Couchbaseアラート

このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート

エンタープライズセキュリティアラート

  • 特権ロールを持つユーザーの不正作成

    security_admin_localロールを持つユーザーが「admin」ロールを持つグループに新しいユーザーを作成する可能性があり、意図した権限を超える特権が与えられる恐れがあります。.

    製品

    Couchbase Server

    影響

    ミディアム(6.9)

    影響バージョン:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    修正バージョン

    7.6.4

  • ヘッダー操作脆弱性

    受信したHTTPリクエストのHostヘッダーが、Locationヘッダーに無条件でコピーされていました。.

    製品

    Couchbase Server

    影響

    中 (4.2)

    影響バージョン:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.6.2,
    7.2.6

  • クラスター管理ポートがSWEET32脆弱性に対して脆弱です

    TLS、SSH、IPSecなどのプロトコルや製品で使用されているDESおよびTriple DES暗号は、約40億ブロックの誕生日バウンドを持っており、長期間継続する暗号化セッションに対する誕生日攻撃を通じて、リモート攻撃者が平文データを容易に入手できるようになります。これは、Triple DESをCBCモードで使用しているHTTPSセッションによって実証されており、「Sweet32」攻撃とも呼ばれています。.

    製品

    Couchbase Server

    影響

    高 (8.7)

    影響バージョン:

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.6.0,
    7.2.6

  • JDKを17.0.11にアップデートする

    この脆弱性により、複数のプロトコルを介してネットワークアクセスを持つ認証されていない攻撃者が、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Editionを侵害する可能性があります。この脆弱性の攻撃が成功すると、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Editionでアクセス可能な一部のデータに対する不正な更新、挿入、または削除アクセスにつながる可能性があります。.

    製品

    Couchbase Server

    影響

    低 (3.7)

    影響バージョン:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    修正バージョン

    7.6.2,
    7.2.6

  • pyca/cryptographyを42.0.5にアップグレードする

    python-cryptographyパッケージに脆弱性が発見されました。この問題により、リモート攻撃者がRSA鍵交換を使用するTLSサーバーでキャプチャしたメッセージを復号化する可能性があり、機密データや重要データの露見につながる恐れがあります。.

    製品

    Couchbase Server

    影響

    高 (7.5)

    影響バージョン:

    7.6.1,
    7.6.0

    修正バージョン

    7.6.2,
    7.2.5

  • v8を12.1.285.26にアップグレード

    120.0.6099.224より前のGoogle ChromeにおけるV8の範囲外メモリールートは、リモート攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性を許可していました。.

    製品

    Couchbase Server

    影響

    高 (8.8)

    影響バージョン:

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.6.2,
    7.2.5

建設開始

当社の開発者ポータルをチェックして、NoSQLを探求し、リソースを閲覧し、チュートリアルから始めましょう。

カペラを無料で利用

わずか数クリックでCouchbaseをハンズオン。Capella DBaaSは、最も簡単かつ迅速に始めることができます。

連絡先

Couchbaseのサービスについてもっと知りたいですか?私たちにお任せください。