In questa pagina sono elencati gli avvisi e i consigli critici per Couchbase.

Rimanete informati sugli ultimi avvisi e avvisi critici per Couchbase Server iscrivendovi alle nostre notifiche di aggiornamento. Per iscriversi, registrarsi sul nostro sito di supporto e seguire questo articolo: Annunci - Supporto Couchbase

Avvisi di sicurezza aziendali

Luglio 2025

Vulnerabilità di divulgazione delle credenziali nel processo di raccolta dei registri di Sync Gateway

È stata identificata una vulnerabilità di sicurezza in Sync Gateway che, in determinate situazioni, comportava la divulgazione involontaria delle credenziali associate alla raccolta dei registri per l'assistenza. Ciò riguardava l'insieme delle credenziali utilizzate per avviare il processo di raccolta dei registri. Si consiglia di aggiornare Sync Gateway 3.2.6, che risolve questo problema, e di ruotare le credenziali utilizzate per avviare la raccolta dei registri durante il periodo interessato.

Products: Gateway di sincronizzazione Couchbase
Impact: Medium (6.5)
Affects Version:

3.2.5,
3.2.4,
3.2.3,
3.2.2,
3.2.1,
3.2.0,
3.1.x,
3.0.x

Fix Version:

3.2.6

Giugno 2025

.NET SDK v3.7.1 e precedenti potevano saltare la verifica del nome dell'host del certificato

In .NET SDK v3.7.1 e precedenti, la verifica dell'hostname per i certificati TLS non veniva applicata correttamente in tutti i casi.

Products: SDK .NET di Couchbase
Impact: Medium (4.9)
Affects Version:

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

Fix Version:

3.7.1

Maggio 2025

Aggiornare Bouncy Castle a 1.79

È stato rilevato un problema nelle API di crittografia Java di Bouncy Castle precedenti alla versione 1.78. È possibile che si verifichi un ciclo infinito del codice di verifica Ed25519 tramite una firma e una chiave pubblica modificate.

Products: Server Couchbase
Impact: Medium (6.9)
Affects Version:

Server
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Server
7.6.6,
7.2.7

Aprile 2025

Vulnerabilità di inclusione locale di file identificata in Couchbase Server per Windows

È stato scoperto un problema di sicurezza in Couchbase Server per Windows che potrebbe consentire l'accesso non autorizzato a file sensibili sul sistema. A seconda del livello di privilegi, questa vulnerabilità può consentire l'accesso a file come / etc / passwd o / etc / shadow.

Products: Server Couchbase
Impact: High (8.7)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

Fix Version:

Server
7.6.4,
7.2.7

Aprile 2025

Aggiornare JDK a 17.0.13

Questa vulnerabilità è difficile da sfruttare, ma consente a un aggressore non autenticato con accesso alla rete tramite più protocolli di compromettere potenzialmente i prodotti interessati. Uno sfruttamento riuscito potrebbe portare ad aggiornamenti, inserimenti o cancellazioni non autorizzati di dati accessibili, nonché all'accesso in lettura non autorizzato a determinati sottoinsiemi di dati.

Products: Server Couchbase
Impact: Medium (4.8)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Server
7.6.4,
7.2.7

Dicembre 2024

Creazione non autorizzata di un utente con ruoli elevati

Un utente con il ruolo security_admin_local potrebbe creare un nuovo utente in un gruppo che ha il ruolo "admin", concedendo potenzialmente privilegi elevati oltre le autorizzazioni previste.

Products: Server Couchbase
Impact: Medium (6.9)
Affects Version:

Server
7.6.3,
7.6.2,
7.6.1,
7.6.0

Fix Version:

Server
7.6.4

Iniziare a costruire

Consultate il nostro portale per sviluppatori per esplorare e sfogliare le risorse e iniziare con le esercitazioni.

Capella-Icon

Utilizzare Capella gratuitamente

Per iniziare a lavorare con Couchbase bastano pochi clic. Capella DBaaS è il modo più semplice e veloce per iniziare.

Contattateci

Volete saperne di più sulle offerte di Couchbase? Lasciatevi aiutare.