Avvisi di Couchbase

In questa pagina sono elencati gli avvisi e i consigli critici per Couchbase.

Rimanete informati sugli ultimi avvisi e avvisi critici per Couchbase Server iscrivendovi alle nostre notifiche di aggiornamento. Per iscriversi, registrarsi sul nostro sito di supporto e seguire questo articolo: Annunci – Supporto Couchbase

Avvisi di Sicurezza Aziendale

  • L'endpoint delle statistiche del Query Service era accessibile senza autenticazione

    L'endpoint delle statistiche delle query non implementava un'autenticazione corretta, rendendo possibile la visualizzazione delle informazioni sulle statistiche

    Prodotti:

    Couchbase Server

    Impatto

    Medio (5.3)

    Versioni interessate:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versione di correzione:

    7.2.4

  • Perdita della chiave privata in debug.log durante l'aggiunta di un nodo pre-7.0 a un cluster 7.2

    La chiave privata viene divulgata in debug.log quando si aggiunge un nodo pre-7.0 a un cluster 7.2.

    Prodotti:

    Couchbase Server

    Impatto

    Medio (4.4)

    Versioni interessate:

    7.2.0

    Versione di correzione:

    7.2.1

  • Gli utenti non autenticati possono causare l'esaurimento della memoria di memcached

    Un utente malintenzionato può facilmente mandare in crash un server memcached connettendosi al server e iniziando a inviare comandi di grandi dimensioni.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (7,5)

    Versioni interessate:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versione di correzione:

    7.2.1,
    7.1.5

  • Problema di sicurezza di attraversamento di Windows

    L'interfaccia utente di Couchbase Server per Windows consente a un attaccante di eseguire il traversal del filesystem e di mostrare i file a cui Couchbase ha accesso. Questa vulnerabilità non richiede alcuna autenticazione. È sfruttabile semplicemente aggiungendo cartelle/file all'URL dell'interfaccia di amministrazione di Couchbase Server.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (7,5)

    Versioni interessate:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versione di correzione:

    7.2.1,
    7.1.5

  • Aggiornare OpenJDK a 11.0.19

    Aggiornare OpenJDK alle versioni 11.0.19 per risolvere numerose CVE.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (7,4)

    Versioni interessate:

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versione di correzione:

    7.1.5

  • Aggiorna V8 alla versione 11.4.185.1

    La confusione di tipo in V8 in Google Chrome precedente alla versione 114.0.5735.110 consentiva a un attaccante remoto di sfruttare potenzialmente la corruzione dell'heap tramite una pagina HTML manipolata.

    Prodotti:

    Couchbase Server

    Impatto

    Alto (8.0)

    Versioni interessate:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versione di correzione:

    7.2.1,
    7.1.5

Iniziare a costruire

Scopri il nostro portale per sviluppatori per esplorare NoSQL, consultare risorse e iniziare con i tutorial.

Utilizzare Capella gratuitamente

Per iniziare a lavorare con Couchbase bastano pochi clic. Capella DBaaS è il modo più semplice e veloce per iniziare.

Contattaci

Volete saperne di più sulle offerte di Couchbase? Lasciatevi aiutare.