このページでは、Couchbaseの重要なアラートとアドバイザリを一覧表示します。
更新通知を購読することで、Couchbase Serverの最新の重要なアラートとアドバイザリに関する情報を入手できます。登録するには、当社のサポートサイトに登録し、この記事に従ってください: お知らせ – Couchbase サポート
エンタープライズセキュリティアラート
-
Query Serviceの統計(stats)エンドポイントに認証なしでアクセス可能でした
クエリ統計エンドポイントに適切な認証が実装されておらず、統計情報の閲覧が可能になっていました。
-
7.2クラスターへの7.0以前のノード追加時にdebug.logでプライベートキーが漏洩
7.0未満のノードを7.2クラスターに追加する際、秘密鍵がdebug.logに漏洩します。.
-
認証されていないユーザーによって、memcachedがメモリ不足になる可能性があります
悪意のあるユーザーは、memcachedサーバーに接続して巨大なコマンドの送信を開始するだけで、簡単にサーバーをクラッシュさせる可能性があります。.
-
Windowsのパストラバーサルセキュリティ脆弱性
Couchbase ServerのWindows UIを使用すると、攻撃者はファイルシステムをトラバースし、Couchbaseがアクセスできるファイルを表示することができます。この脆弱性は認証を一切必要としません。Couchbase Serverの管理UIのURLにフォルダーやファイルを追記するだけで悪用可能です。.
-
OpenJDKを11.0.19にアップデートする
多数のCVEを解決するためにOpenJDKをバージョン11.0.19にアップデートしてください。.
-
V8を11.4.185.1にアップデート
Google Chromeの114.0.5735.110より前のバージョンにおけるV8の型枠の混同(タイプ・コンフュージョン)により、リモート攻撃者が作意的なHTMLページを介してヒープ破損を悪用する可能性がありました。.