このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。
更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート
エンタープライズセキュリティアラート
-
攻撃者から送信された特殊なネットワークパケットにより、memcachedがクラッシュする可能性があります。
これによりデータサービスの利用不可が発生する可能性があります。Couchbase Serverクラスターとの通信を、アプリケーションからのネットワークトラフィックのみに許可するようにファイアウォールを使用することをお勧めします。.
-
攻撃者から送信された特殊なネットワークパケットにより、memcachedがクラッシュする可能性があります。
これによりデータサービスの利用不可が発生する可能性があります。Couchbase Serverクラスターとの通信を、アプリケーションからのネットワークトラフィックのみに許可するようにファイアウォールを使用することをお勧めします。.
-
AngularJS を 1.8.0 へのアップデート
Couchbase UIで使用されているAngularにおける問題で、merge()関数を改ざんすることによりサービス拒否を引き起こす可能性があるもの。.
-
OpenSSL のバージョン 1.1.1k へのアップデート
OpenSSLで複数のセキュリティ問題が修正されました。そのうちの1つは、クライアントから悪意を持って作成された再ネゴシエーションClientHelloメッセージが送信された場合、TLSサーバーがクラッシュする原因となる可能性があります。.
-
RFC4513に基づき、外部管理されるユーザーが空のパスワードを使用することは禁止されていません。
外部認証に使用される LDAP または Active Directory サーバーが、セキュリティ上危険な未認証バインドを許可するように設定されている場合、Couchbase サーバー クラスタ マネージャーは外部ユーザーが空のパスワードで認証されるのを許可してしまいます。 これが発生するのを防ぐため、LDAP サーバーは、未認証バインド要求に対して「unwillingToPerform」の resultCode(結果コード)を返して失敗するように設定することができます。.
-
インデックスサービスが内部の管理用資格情報をログに漏洩しています。.
内部RESTコール(/listCreateTokens、/listRebalanceTokens、/listMetadataTokens)において、管理者権限を持つ内部ユーザー(@cbq-engine-cbauthおよび@index-cbauth)のBase64エンコードされた認証情報がマスクされずにindexer.logに記録されています。.