Couchbaseアラート

このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート

エンタープライズセキュリティアラート

  • openssl を 1.1.1o にアップデート

    opensslコンポーネントのc_rehashにある脆弱性を修正するためにopensslを更新しました。このスクリプトはディレクトリをスキャンし、ディレクトリ内の各.pemおよび.crtファイルのハッシュ値を取得します。その後、ハッシュ値で名前が付けられた各ファイルに対してシンボリックリンクを作成します。このスクリプトには、コマンドインジェクションを許可する脆弱性があります。.

    製品

    Couchbase Server

    影響

    クリティカル(9.8)

    影響バージョン:

    7.1.0,
    7.0.3 – 7.0.0,
    6.6.5 – 6.6.0,
    6.5.x

    修正バージョン

    7.1.1,
    7.0.4,
    6.6.6

  • Sync Gatewayログ収集プロセスにおける認証情報漏洩の脆弱性

    Sync Gatewayで、特定の状況下においてサポート目的のログ収集に使用される認証情報が意図せず開示されるセキュリティ脆弱性が特定されました。これは、ログ収集プロセスを開始するために使用された認証情報のセットに影響しました。この問題に対処するSync Gateway 3.2.6へのアップグレード、および影響を受けた期間中にログ収集を開始するために使用された認証情報のローテーションを推奨します。.

    製品

    Couchbase Sync Gateway

    影響

    中(6.5)

    影響バージョン:

    3.2.5,
    3.2.4,
    3.2.3,
    3.2.2,
    3.2.1,
    3.2.0,
    3.1.x,
    3.0.x

    修正バージョン

    3.2.6

  • .NET SDK v3.7.1以前では、証明書のホスト名検証をスキップできました。

    .NET SDK v3.7.1 以前では、TLS 証明書のホスト名検証がすべての場合で適切に強制されていませんでした。.

    製品

    Couchbase .NET SDK

    影響

    中 (4.9)

    影響バージョン:

    3.7.0,
    3.6.x,
    3.5.x,
    3.4.x,
    3.3.x,
    3.2.x,
    3.1.x,
    3.0.x

    修正バージョン

    3.7.1

  • Bouncy Castle を 1.79 にアップグレード

    Bouncy Castle Java Cryptography API の 1.78 より前のバージョンに問題が発見されました。細工された署名と公開鍵により、Ed25519 検証コードで無限ループが発生する可能性があります。.

    製品

    Couchbase Server

    影響

    ミディアム(6.9)

    影響バージョン:

    7.6.5,
    7.6.4,
    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    修正バージョン

    7.6.6,
    7.2.7

  • JDKを17.0.13にアップデートしてください。

    この脆弱性は悪用が困難ですが、認証されていない攻撃者が複数のプロトコル経由でネットワークアクセスできる場合、影響を受ける製品を侵害する可能性があります。悪用に成功すると、アクセス可能なデータの不正な更新、挿入、削除、または特定のデータサブセットへの不正な読み取りアクセスが発生する可能性があります。.

    製品

    Couchbase Server

    影響

    普通 (4.8)

    影響バージョン:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    修正バージョン

    7.6.4,
    7.2.7

  • Windows版Couchbase Serverにローカルファイルインクルージョン脆弱性が確認されました

    Windows 版 Couchbase Server で、システム上の機密ファイルへの不正アクセスを許可する可能性のあるセキュリティ上の問題が発見されました。特権レベルによっては、`/etc/passwd` や `/etc/shadow` などのファイルへのアクセス権が付与される可能性があります。.

    製品

    Couchbase Server

    影響

    高 (8.7)

    影響バージョン:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.6.4,
    7.2.7

建設開始

当社の開発者ポータルをチェックして、NoSQLを探求し、リソースを閲覧し、チュートリアルから始めましょう。

カペラを無料で利用

わずか数クリックでCouchbaseをハンズオン。Capella DBaaSは、最も簡単かつ迅速に始めることができます。

連絡先

Couchbaseのサービスについてもっと知りたいですか?私たちにお任せください。