Couchbaseアラート

このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート

エンタープライズセキュリティアラート

  • リモートリンク暗号化がHALFに設定されている場合、資格情報はSCRAM-SHAを使用してKVとネゴシエートされます。

    SDKはデフォルトでSCRAM-SHAとネゴシエーションを行います。これにより、中間者攻撃(MITM)がプレーンテキストの認証情報のネゴシエーションを行うことが可能になります。

    製品

    Couchbase Server

    影響

    中級 (5.9)

    影響バージョン:

    7.6.0,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    修正バージョン

    7.6.1,
    7.2.5

  • OpenSSL 3.1.4へアップグレード

    X9.42 DH鍵を生成するために DH_generate_key() 関数を使用するアプリケーション、および X9.42 DH鍵または X9.42 DHパラメータをチェックするために DH_check_pub_key()、DH_check_pub_key_ex()、または EVP_PKEY_public_check() を使用するアプリケーションでは、長い遅延が発生する可能性があります。チェック対象の鍵やパラメータが信頼できないソースから取得されたものである場合、これによりサービス妨害 (DoS) につながる可能性があります。.

    製品

    Couchbase Server

    影響

    中(5.3)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.2.4

  • cURLを8.4.0にアップグレードする

    curlの脆弱性により、SOCKS5プロキシハンドシェイクにおいてヒープベースのバッファオーバーフローが発生します。.

    製品

    Couchbase Server

    影響

    クリティカル(9.8)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    修正バージョン

    7.2.4

  • XDCRのログファイルにTLS秘密鍵が流出しました

    クロスデータセンターレプリケーション(XDCR)に使用される秘密鍵が goxdcr.log に漏洩しました。

    製品

    Couchbase Server

    影響

    低 (2.1)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.5.x

    修正バージョン

    7.2.4

  • クラスタ管理用の内部フル管理者ユーザーの資格情報がログファイルに漏洩しました

    ログイベントにより、内部の @ns_server 管理者資格情報がエンコードされた形式で diag.log に漏洩しました。.

    製品

    Couchbase Server

    影響

    低 (2.1)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.6,
    7.1.5

    修正バージョン

    サーバー 7.2.4

  • /diag/eval への Eventing SQL++ cURL 呼び出しの制限が不十分でした

    イベントングサービスを経由したSQL++ (N1QL) からローカルホストの /diag/eval エンドポイントへの cURL 呼び出しが完全に防止されたわけではありませんでした。.

    製品

    Couchbase Server

    影響

    高 (8.6)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.5.x

    修正バージョン

    サーバー 7.2.4

建設開始

当社の開発者ポータルをチェックして、NoSQLを探求し、リソースを閲覧し、チュートリアルから始めましょう。

カペラを無料で利用

わずか数クリックでCouchbaseをハンズオン。Capella DBaaSは、最も簡単かつ迅速に始めることができます。

連絡先

Couchbaseのサービスについてもっと知りたいですか?私たちにお任せください。