Couchbaseアラート

このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。

更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート

エンタープライズセキュリティアラート

  • SQL++ N1QL cURL ホスト制限の実装に関する問題

    クエリサービスにおける SQL++ (N1QL) cURL ホワイトリスト保護は、制限されたホストへのアクセスを防ぐのに十分ではありませんでした。.

    製品

    Couchbase Server

    影響

    中(5.3)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    修正バージョン

    7.2.4

  • /diag/eval への SQL++ cURL 呼び出しの制限が不十分でした

    Query Serviceを使用してlocalhostの/diag/evalエンドポイントへのSQL++ (N1QL)経由のcURL呼び出しが完全に防止されていませんでした。.

    製品

    Couchbase Server

    影響

    高 (8.6)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x

    修正バージョン

    7.2.4

  • otpCookieが、Cluster ManagerのAPIエンドポイントであるserverGroupsおよびengageCluster2において、フル管理者(Full Admin)のロールを持つユーザーに表示されました。

    クラスターのotpCookieが、APIエンドポイントserverGroupsのフル管理者ロールを持つユーザー、およびAPIエンドポイントengageCluster2のクラスター管理者とフル管理者の両方のロールを持つユーザーに漏洩しました。これにより、特権昇格に使用される可能性があります。

    製品

    Couchbase Server

    影響

    高 (8.6)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    修正バージョン

    7.2.4

  • アナリティクスサービスにおける未認証RMIサービスポートの露出

    ネットワークポート9119および9121は、アナリティクスサービスによってホストされていた認証不要のRMIサービスポートであり、特権昇格につながる可能性がありました。.

    製品

    Couchbase Server

    影響

    重大 (9.1)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    修正バージョン

    サーバー 7.2.4

  • データリーダーがリーダーズレッドをDOS攻撃する恐れがある

    Data Readerロールを持つユーザーが、大量のキーを要求することでData Serviceのリーダー・スレッドを長時間ロックし、さらに複数の接続から同じコマンドを発行することで、すべてのリーダー・スレッドを潜在的にロックアップする可能性があります。

    製品

    Couchbase Server

    影響

    中 (4.3)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    修正バージョン

    サーバー 7.2.4

  • データリーダーロールを持つユーザーがデータサービスをOOMキルする可能性があります

    Data Reader権限を持つユーザーが、大量のドキュメントを要求するGetKeysを送信することでData Serviceをクラッシュさせ、OutOfMemory(OOM)エラーを引き起こす可能性があります。.

    製品

    Couchbase Server

    影響

    中(6.5)

    影響バージョン:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    修正バージョン

    サーバー 7.2.4

建設開始

当社の開発者ポータルをチェックして、NoSQLを探求し、リソースを閲覧し、チュートリアルから始めましょう。

カペラを無料で利用

わずか数クリックでCouchbaseをハンズオン。Capella DBaaSは、最も簡単かつ迅速に始めることができます。

連絡先

Couchbaseのサービスについてもっと知りたいですか?私たちにお任せください。