In questa pagina sono elencati gli avvisi e i consigli critici per Couchbase.
Rimanete informati sugli ultimi avvisi e avvisi critici per Couchbase Server iscrivendovi alle nostre notifiche di aggiornamento. Per iscriversi, registrarsi sul nostro sito di supporto e seguire questo articolo: Annunci – Supporto Couchbase
Avvisi di Sicurezza Aziendale
-
L'endpoint delle statistiche del Query Service era accessibile senza autenticazione
L'endpoint delle statistiche delle query non implementava un'autenticazione corretta, rendendo possibile la visualizzazione delle informazioni sulle statistiche
-
Perdita della chiave privata in debug.log durante l'aggiunta di un nodo pre-7.0 a un cluster 7.2
La chiave privata viene divulgata in debug.log quando si aggiunge un nodo pre-7.0 a un cluster 7.2.
-
Gli utenti non autenticati possono causare l'esaurimento della memoria di memcached
Un utente malintenzionato può facilmente mandare in crash un server memcached connettendosi al server e iniziando a inviare comandi di grandi dimensioni.
-
Problema di sicurezza di attraversamento di Windows
L'interfaccia utente di Couchbase Server per Windows consente a un attaccante di eseguire il traversal del filesystem e di mostrare i file a cui Couchbase ha accesso. Questa vulnerabilità non richiede alcuna autenticazione. È sfruttabile semplicemente aggiungendo cartelle/file all'URL dell'interfaccia di amministrazione di Couchbase Server.
-
Aggiornare OpenJDK a 11.0.19
Aggiornare OpenJDK alle versioni 11.0.19 per risolvere numerose CVE.
-
Aggiorna V8 alla versione 11.4.185.1
La confusione di tipo in V8 in Google Chrome precedente alla versione 114.0.5735.110 consentiva a un attaccante remoto di sfruttare potenzialmente la corruzione dell'heap tramite una pagina HTML manipolata.