Avvisi di Couchbase

In questa pagina sono elencati gli avvisi e i consigli critici per Couchbase.

Rimanete informati sugli ultimi avvisi e avvisi critici per Couchbase Server iscrivendovi alle nostre notifiche di aggiornamento. Per iscriversi, registrarsi sul nostro sito di supporto e seguire questo articolo: Annunci – Supporto Couchbase

Avvisi di Sicurezza Aziendale

  • Creazione non autorizzata di un utente con ruoli elevati

    Un utente con il ruolo security_admin_local potrebbe creare un nuovo utente in un gruppo che ha il ruolo ‘admin’, concedendo potenzialmente privilegi elevati oltre le autorizzazioni previste.

    Prodotti:

    Couchbase Server

    Impatto

    Medio (6,9)

    Versioni interessate:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    Versione di correzione:

    7.6.4

  • Vulnerabilità di manipolazione dell'intestazione

    L'intestazione Host di una richiesta HTTP in arrivo è stata copiata ciecamente nell'intestazione Location.

    Prodotti:

    Couchbase Server

    Impatto

    Media (4,2)

    Versioni interessate:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versione di correzione:

    7.6.2,
    7.2.6

  • Porte di gestione del cluster vulnerabili alla vulnerabilità SWEET32

    I cifrari DES e Triple DES, utilizzati nei protocolli TLS, SSH, IPSec e in altri protocolli e prodotti, hanno un limite di compleanno di circa quattro miliardi di blocchi, il che facilita l'ottenimento di dati in chiaro da parte di aggressori remoti tramite un attacco del compleanno contro una sessione crittografata di lunga durata, come dimostrato da una sessione HTTPS che utilizza Triple DES in modalità CBC, noto anche come attacco “Sweet32”.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (8,7)

    Versioni interessate:

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versione di correzione:

    7.6.0,
    7.2.6

  • Aggiorna JDK a 17.0.11

    La vulnerabilità consente ad attaccanti non autenticati con accesso di rete tramite protocolli multipli di compromettere Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Attacchi riusciti di questa vulnerabilità possono determinare un accesso non autorizzato di aggiornamento, inserimento o eliminazione ad alcuni dei dati accessibili di Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition.

    Prodotti:

    Couchbase Server

    Impatto

    Basso (3.7)

    Versioni interessate:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versione di correzione:

    7.6.2,
    7.2.6

  • Aggiornare pyca/cryptography alla versione 42.0.5

    È stata rilevata una vulnerabilità nel pacchetto python-cryptography. Questo problema potrebbe consentire a un attaccante remoto di decrittografare messaggi catturati in server TLS che utilizzano scambi di chiavi RSA, il che potrebbe portare all'esposizione di dati riservati o sensibili.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (7,5)

    Versioni interessate:

    7.6.1,
    7.6.0

    Versione di correzione:

    7.6.2,
    7.2.5

  • Aggiorna v8 alla versione 12.1.285.26

    Accesso alla memoria fuori dai limiti in V8 in Google Chrome precedente alla versione 120.0.6099.224 ha permesso a un attaccante remoto di sfruttare potenzialmente la corruzione dell'heap tramite una pagina HTML appositamente creata.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (8,8)

    Versioni interessate:

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versione di correzione:

    7.6.2,
    7.2.5

Iniziare a costruire

Scopri il nostro portale per sviluppatori per esplorare NoSQL, consultare risorse e iniziare con i tutorial.

Utilizzare Capella gratuitamente

Per iniziare a lavorare con Couchbase bastano pochi clic. Capella DBaaS è il modo più semplice e veloce per iniziare.

Contattaci

Volete saperne di più sulle offerte di Couchbase? Lasciatevi aiutare.