In questa pagina sono elencati gli avvisi e i consigli critici per Couchbase.
Rimanete informati sugli ultimi avvisi e avvisi critici per Couchbase Server iscrivendovi alle nostre notifiche di aggiornamento. Per iscriversi, registrarsi sul nostro sito di supporto e seguire questo articolo: Annunci – Supporto Couchbase
Avvisi di Sicurezza Aziendale
-
Aggiornare il pacchetto golang.org/x/text alla versione 0.3.4 o successiva
Il pacchetto golang.org/x/text/encoding/unicode che potrebbe portare il decoder UTF-16 a entrare in un ciclo infinito, causando il crash del programma o l'esaurimento della memoria.
-
Il registro del servizio di backup mostra nomi utente e ID di documenti in chiaro
Se il servizio di backup non riesce a registrare un messaggio di audit, perde i dati del registro di audit nel file backup_service.log, che non viene redatto.
-
I collegamenti remoti di Analytics potrebbero temporaneamente passare a una connessione non TLS per determinare la porta TLS
In caso di mancata stabilizzazione della connessione TLS per un collegamento remoto di Analytics configurato con encryption=full, il runtime tentava di individuare la porta TLS (non predefinita) tentando una connessione non TLS al cluster remoto, utilizzando SCRAM-SHA per l'autenticazione. Sebbene le credenziali non vengano condivise con SCRAM-SHA, potrebbe non essere previsto che il sistema riduca il livello di crittografia prescritto che specificava una connessione TLS. Questo meccanismo di fallback è stato rimosso e, in caso di mancata stabilizzazione iniziale di una connessione TLS, CONNECT LINK fallirà semplicemente finché non viene fornita la porta TLS corretta come parte della configurazione del collegamento.
-
I nomi dei campi non sono oscurati nei messaggi di convalida registrati per Analytics Service
Quando si creano indici secondari con il servizio Analytics di Couchbase Server, vengono eseguite alcune convalide sui campi indicizzati che vengono segnalate all'utente e registrate nei log. Il messaggio di errore con codice ASX0013 viene utilizzato in più percorsi per segnalare e registrare la presenza di un nome di campo duplicato. I nomi dei campi in questi messaggi di convalida registrati non sono oscurati. Inoltre, gli errori con il codice ASX1079 presentano nomi di campo che non sono oscurati.
-
L'aggiunta di nodi non attendibili può essere manipolata per raccogliere un segreto del cluster
Gli amministratori che aggiungono un nodo non attendibile a un cluster potrebbero rischiare inavvertitamente di trasmettere il cookie del cluster, che dovrebbe rimanere segreto. Questo problema può essere risolto implementando la crittografia TLS con certificati firmati da un'autorità di certificazione (CA). Quando si utilizza il TLS, a partire da Couchbase Server versione 7.1.0 è richiesto che sia presente un certificato attendibile sul nodo in entrata. Riconoscimento Ofir Hamam, ricercatore di sicurezza presso l'Advanced Security Center di EY Israele
-
Segreti non mascherati nei log raccolti dagli ambienti Kubernetes
Couchbase Operator 2.2.0 ha introdotto un'ottimizzazione che ha semplificato la raccolta dei log. Quando i log vengono raccolti, viene utilizzato lo strumento di supporto “cbopinfo” per raccogliere le risorse Kubernetes necessarie per ottenere informazioni sullo stato previsto e sullo stato attuale delle risorse. Prima delle versioni interessate, i dati dei secret venivano oscurati, tuttavia questa funzionalità non è stata mantenuta nel nuovo metodo di raccolta. Di conseguenza, i log contenevano erroneamente password, token e chiavi private nell'ambito della raccolta dei log. Per impostazione predefinita, questo ambito è limitato allo spazio dei nomi Kubernetes in cui risiede il cluster Couchbase Server sotto ispezione. L'eccezione a ciò si verifica se è stato specificato il flag –system, nel qual caso tutti i secret sulla piattaforma sono stati esposti. I log vengono utilizzati per identificare e risolvere i problemi dei clienti e, pertanto, sono interessati solo i clienti che hanno fornito i log con le versioni dello strumento specificate. Couchbase garantirà che tutti i log interessati che sono stati forniti vengano oscurati.