Couchbaseアラート

このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート

エンタープライズセキュリティアラート

  • 攻撃者から送信された特殊なネットワークパケットにより、memcachedがクラッシュする可能性があります。

    これによりデータサービスの利用不可が発生する可能性があります。Couchbase Serverクラスターとの通信を、アプリケーションからのネットワークトラフィックのみに許可するようにファイアウォールを使用することをお勧めします。.

    製品

    Couchbase Server

    影響

    高 (8.2)

    影響バージョン:

    7.0.0 – 6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    修正バージョン

    6.6.3,
    7.0.1

  • 攻撃者から送信された特殊なネットワークパケットにより、memcachedがクラッシュする可能性があります。

    これによりデータサービスの利用不可が発生する可能性があります。Couchbase Serverクラスターとの通信を、アプリケーションからのネットワークトラフィックのみに許可するようにファイアウォールを使用することをお勧めします。.

    製品

    Couchbase Server

    影響

    高 (8.2)

    影響バージョン:

    7.0.0,
    6.6.2 – 6.6.0,
    6.5.x

    修正バージョン

    6.6.3,
    7.0.1

  • AngularJS を 1.8.0 へのアップデート

    Couchbase UIで使用されているAngularにおける問題で、merge()関数を改ざんすることによりサービス拒否を引き起こす可能性があるもの。.

    製品

    Couchbase Server

    影響

    高 (7.5)

    影響バージョン:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    修正バージョン

    6.6.3

  • OpenSSL のバージョン 1.1.1k へのアップデート

    OpenSSLで複数のセキュリティ問題が修正されました。そのうちの1つは、クライアントから悪意を持って作成された再ネゴシエーションClientHelloメッセージが送信された場合、TLSサーバーがクラッシュする原因となる可能性があります。.

    製品

    Couchbase Server

    影響

    中 / 高 (5.9, 7.4, 7.5)

    影響バージョン:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x

    修正バージョン

    6.6.3

  • RFC4513に基づき、外部管理されるユーザーが空のパスワードを使用することは禁止されていません。

    外部認証に使用される LDAP または Active Directory サーバーが、セキュリティ上危険な未認証バインドを許可するように設定されている場合、Couchbase サーバー クラスタ マネージャーは外部ユーザーが空のパスワードで認証されるのを許可してしまいます。 これが発生するのを防ぐため、LDAP サーバーは、未認証バインド要求に対して「unwillingToPerform」の resultCode(結果コード)を返して失敗するように設定することができます。.

    製品

    Couchbase Server

    影響

    クリティカル(9.8)

    影響バージョン:

    6.6.2 – 6.6.0,
    6.5.x

    修正バージョン

    6.6.3

  • インデックスサービスが内部の管理用資格情報をログに漏洩しています。.

    内部RESTコール(/listCreateTokens、/listRebalanceTokens、/listMetadataTokens)において、管理者権限を持つ内部ユーザー(@cbq-engine-cbauthおよび@index-cbauth)のBase64エンコードされた認証情報がマスクされずにindexer.logに記録されています。.

    製品

    Couchbase Server

    影響

    クリティカル(9.8)

    影響バージョン:

    6.6.1,
    6.6.0,
    6.5.1,
    6.5.0,
    6.0.x,
    5.5.x,
    5.1.x,
    5.0.x

    修正バージョン

    6.6.2,
    6.5.2

建設開始

当社の開発者ポータルをチェックして、NoSQLを探求し、リソースを閲覧し、チュートリアルから始めましょう。

カペラを無料で利用

わずか数クリックでCouchbaseをハンズオン。Capella DBaaSは、最も簡単かつ迅速に始めることができます。

連絡先

Couchbaseのサービスについてもっと知りたいですか?私たちにお任せください。