このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ - Couchbaseサポート

企業向けセキュリティ・アラート

2025年7月

Sync Gatewayのログ収集プロセスにおけるクレデンシャル開示の脆弱性

Sync Gatewayにセキュリティ上の脆弱性が確認され、特定の状況において、サポートのためのログ収集に関連する認証情報が意図せずに公開されることがありました。これは、ログ収集プロセスを開始するために使用される認証情報のセットに影響を与えました。この問題に対処した Sync Gateway 3.2.6 にアップグレードし、影響を受けた期間中にログ収集を開始するために使用された認証情報をすべて削除することをお勧めします。

製品

Couchbase Sync Gateway

インパクトがある:

ミディアム (6.5)

対象バージョン

3.2.5,
3.2.4,
3.2.3,
3.2.2,
3.2.1,
3.2.0,
3.1.x,
3.0.x

バージョンを修正

3.2.6

2025年6月

.NET SDK v3.7.1以前では、証明書のホスト名検証がスキップされる可能性があります。

.NET SDK v3.7.1およびそれ以前のバージョンでは、TLS証明書のホスト名検証がすべてのケースで正しく実施されませんでした。

製品

Couchbase .NET SDK

インパクトがある:

中 (4.9)

対象バージョン

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

バージョンを修正

3.7.1

2025年5月

バウンシー・キャッスルを1.79にアップグレード

1.78 以前の Bouncy Castle Java Cryptography API に問題が発見されました。細工された署名と公開鍵によってEd25519検証コードの無限ループが発生する可能性があります。

製品

Couchbaseサーバー

インパクトがある:

ミディアム (6.9)

対象バージョン

サーバー
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

バージョンを修正

サーバー
7.6.6,
7.2.7

2025年4月

Windows版Couchbase Serverにローカルファイル包含の脆弱性を発見

Couchbase Server for Windowsに、システム上の機密ファイルへの不正アクセスを許すセキュリティ上の問題が発見されました。権限のレベルによって、この脆弱性は/ etc / passwdや/ etc / shadowなどのファイルへのアクセスを許可する可能性があります。

製品

Couchbaseサーバー

インパクトがある:

高い (8.7)

対象バージョン

サーバー
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

バージョンを修正:

サーバー
7.6.4,
7.2.7

2025年4月

JDKを17.0.13にアップデート

この脆弱性を悪用することは困難ですが、複数のプロトコルを介してネットワークにアクセスできる未認証の攻撃者は、影響を受ける製品を侵害する可能性があります。悪用に成功すると、アクセス可能なデータの不正な更新、挿入、削除、および特定のデータサブセットへの不正な読み取りアクセスが行われる可能性があります。

製品

Couchbaseサーバー

インパクトがある:

中 (4.8)

対象バージョン

サーバー
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

バージョンを修正

サーバー
7.6.4,
7.2.7

2024年12月

昇格ロールを持つユーザーの不正作成

security_admin_localロールを持つユーザが、「admin」ロールを持つグループに新しいユーザを作成し、意図された権限を超えた昇格権限を与える可能性がある。

製品

Couchbaseサーバー

インパクトがある:

ミディアム (6.9)

対象バージョン

サーバー
7.6.3,
7.6.2,
7.6.1,
7.6.0

バージョンを修正

サーバー
7.6.4