Couchbase Website
  • ์ œํ’ˆ
        • ํ”Œ๋žซํผ

          • ์นด์šฐ์น˜๋ฒ ์ด์Šค ์นดํŽ ๋ผDatabase-as-a-Service
        • ์ž์ฒด ๊ด€๋ฆฌ

          • ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์˜จํ”„๋ ˆ๋ฏธ์Šค, ๋ฉ€ํ‹ฐํด๋ผ์šฐ๋“œ, ์ปค๋ฎค๋‹ˆํ‹ฐ
        • ์นดํŽ ๋ผ ์ œ๊ณต ์„œ๋น„์Šค

          • AI ์„œ๋น„์Šค AI ์ง€์› ์—์ด์ „ํŠธ ๊ฐœ๋ฐœ ๋ฐ
            ๋ฐฐํฌ
          • ๊ฒ€์ƒ‰ ์—”์ง„ Full Text, hybrid, geospatial, vector
          • ๋ชจ๋ฐ”์ผDB์ž„๋ฒ ๋””๋“œ NoSQL ๋ชจ๋ฐ”์ผDB, ํด๋ผ์šฐ๋“œ-์—ฃ์ง€ ๋ฐ์ดํ„ฐ ์”ฝํฌ ์ž๋™ํ™”, ์˜คํ”„๋ผ์ธ ๋ชจ๋“œ ์ง€์›
          • ์ปฌ๋Ÿผํ˜• ๋ถ„์„์‹ค์‹œ๊ฐ„ ๋ฉ€ํ‹ฐ์†Œ์Šค ๋ถ„์„
        • ๊ธฐ๋Šฅ

          • ์ธ๋ฉ”๋ชจ๋ฆฌ ์•„ํ‚คํ…์ฒ˜์†๋„, ๊ทœ๋ชจ, ๊ฐ€์šฉ์„ฑ
          • ์œ ์—ฐํ•œ ์•ฑ ๊ตฌ์ถ•JSON, SQL++, ๋‹ค๋ชฉ์ 
          • ํด๋ผ์šฐ๋“œ ์ž๋™ํ™”์ฟ ๋ฒ„๋„คํ‹ฐ์Šค ์˜คํผ๋ ˆ์ดํ„ฐ
          • ๊ฐœ๋ฐœ ๋„๊ตฌSDK, ํ†ตํ•ฉ, Capella iQ
          • ์นด์šฐ์น˜๋ฒ ์ด์Šค ์—์ง€ ์„œ๋ฒ„๋ฆฌ์†Œ์Šค๊ฐ€ ์ œํ•œ๋œ ํ™˜๊ฒฝ์˜ ๊ฒฝ์šฐ
        • ์™œ ์นด์šฐ์น˜๋ฒ ์ด์Šค์ธ๊ฐ€์š”?

          ๊ฐœ๋ฐœ์ž์™€ ๊ธฐ์—…์€ ๋ฏธ์…˜ ํฌ๋ฆฌํ‹ฐ์ปฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์œ„ํ•ด Couchbase๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

          ์ด์œ  ๋ณด๊ธฐ

          ์นดํŽ ๋ผ๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜

          Server ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์—๋””์…˜์—์„œ Couchbase ์นดํŽ ๋ผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•ด์•ผ ํ•˜๋Š” ์ฃผ์š” ์ด์œ 

          ์ด์œ  ๋ณด๊ธฐ
  • ์†”๋ฃจ์…˜
        • ์‚ฌ์šฉ ์‚ฌ๋ก€๋ณ„

          • Artificial Intelligence
          • ์บ์‹ฑ ๋ฐ ์„ธ์…˜ ๊ด€๋ฆฌ
          • ์ ์‘ํ˜• ์ œํ’ˆ ์นดํƒˆ๋กœ๊ทธ
          • ์Šค๋งˆํŠธ ๊ฐœ์ธํ™” ๋ฐ ํ”„๋กœํ•„
          • ์ ์‘ํ˜• ํ˜„์žฅ ์„œ๋น„์Šค
          • AI๋ฅผ ์œ„ํ•œ ์‹ค์‹œ๊ฐ„ ๋ถ„์„
          • ๋ชจ๋“  ์‚ฌ์šฉ ์‚ฌ๋ก€ ๋ณด๊ธฐ
        • ์‚ฐ์—…๋ณ„

          • ๊ธˆ์œต ์„œ๋น„์Šค
          • ๊ฒŒ์ž„
          • ํ•˜์ดํ…Œํฌ
          • ์—”ํ„ฐํ…Œ์ธ๋จผํŠธ
          • ๋ฆฌํ…Œ์ผ
          • ์—ฌํ–‰ ๋ฐ ํ˜ธ์Šคํ”ผํƒˆ๋ฆฌํ‹ฐ
          • ๋ชจ๋“  ์‚ฐ์—… ๋ณด๊ธฐ
        • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์š”๊ตฌ ์‚ฌํ•ญ๋ณ„

          • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„ฑ๋Šฅ
          • ๋ถ„์‚ฐ ์›Œํฌ๋กœ๋“œ
          • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์œ ์—ฐ์„ฑ
          • ๋ชจ๋ฐ”์ผ, IoT ๋ฐ ์—ฃ์ง€
          • ๊ฐœ๋ฐœ์ž ์ƒ์‚ฐ์„ฑ
          • ๋†’์€ ์šด์˜ ๋น„์šฉ
          • ๋ชจ๋“  ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์š”๊ตฌ ์‚ฌํ•ญ ๋ณด๊ธฐ
  • Resources
        • ์ธ๊ธฐ ๋ฌธ์„œ

          • ์นดํŽ ๋ผ ๊ฐœ์š”
          • ์„œ๋ฒ„ ๊ฐœ์š”
          • ๋ชจ๋ฐ”์ผ ๋ฐ ์—ฃ์ง€ ๊ฐœ์š”
          • ์•ฑ ์—ฐ๊ฒฐ(SDK)
          • ํŠœํ† ๋ฆฌ์–ผ ๋ฐ ์ƒ˜ํ”Œ
          • ๋ฌธ์„œ ํ™ˆ
        • ๊ฐœ๋ฐœ์ž ์—ญํ• ๋ณ„

          • AI ๊ฐœ๋ฐœ์ž
          • ๋ฐฑ์—”๋“œ
          • ์ „์ฒด ์Šคํƒ
          • ๋ชจ๋ฐ”์ผDB
          • ์šด์˜ / DBA
          • ๊ฐœ๋ฐœ์ž ํ™ˆ
        • ๋น ๋ฅธ ์‹œ์ž‘

          • ๋ธ”๋กœ๊ทธ
          • ์›จ๋น„๋‚˜ ๋ฐ ์ด๋ฒคํŠธ
          • ๋™์˜์ƒ ๋ฐ ํ”„๋ ˆ์  ํ…Œ์ด์…˜
          • ๋ฐฑ์„œ
          • ๊ต์œก ๋ฐ ์ธ์ฆ
          • ํฌ๋Ÿผ
        • ๋ฆฌ์†Œ์Šค ์„ผํ„ฐ

          ๋ชจ๋“  Couchbase ๋ฆฌ์†Œ์Šค๋ฅผ ํ•œ ๊ณณ์—์„œ ํŽธ๋ฆฌํ•˜๊ฒŒ ๋ณด๊ธฐ

          ํ™•์ธํ•ด๋ณด์„ธ์š”
  • ํšŒ์‚ฌ
        • ์ •๋ณด

          • ํšŒ์‚ฌ ์†Œ๊ฐœ
          • ๋ฆฌ๋”์‹ญ
          • ๊ณ ๊ฐ
          • ํˆฌ์ž์ž
          • ๋ธ”๋กœ๊ทธ
          • ๋‰ด์Šค๋ฃธ
          • ์ฑ„์šฉ ์ •๋ณด
        • ํŒŒํŠธ๋„ˆ์‹ญ

          • ํŒŒํŠธ๋„ˆ ์ฐพ๊ธฐ
          • ํŒŒํŠธ๋„ˆ ๋˜๊ธฐ
          • ์˜์—… ๊ธฐํšŒ ๋“ฑ๋กํ•˜๊ธฐ
        • ์„œ๋น„์Šค

          • ์ „๋ฌธ ์„œ๋น„์Šค
          • ๊ธฐ์—… ์ง€์›
        • ํŒŒํŠธ๋„ˆ ๊ฑฐ๋ž˜ ๋“ฑ๋กํ•˜๊ธฐ

          ์นด์šฐ์น˜๋ฒ ์ด์Šค์— ๊ฑฐ๋ž˜๋ฅผ ๋“ฑ๋กํ•  ์ค€๋น„๊ฐ€ ๋˜์…จ๋‚˜์š”?

          ๋“ฑ๋กํ•˜๋ ค๋Š” ์ž ์žฌ ๊ณ ๊ฐ์— ๋Œ€ํ•œ ํŒŒํŠธ๋„ˆ ์„ธ๋ถ€ ์ •๋ณด ๋ฐ ์ž์„ธํ•œ ๋‚ด์šฉ์„ ์•Œ๋ ค์ฃผ์„ธ์š”.

          ์—ฌ๊ธฐ์—์„œ ์‹œ์ž‘
          Marriott

          Marriott๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐœ์ธํ™”๋œ ๊ณ ๊ฐ ๊ฒฝํ—˜์„ ์œ„ํ•ด MongoDB์™€ Cassandra ๋Œ€์‹  Couchbase๋ฅผ ์„ ํƒํ–ˆ์Šต๋‹ˆ๋‹ค.

          ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ
  • ๊ฐ€๊ฒฉ์ •์ฑ…
  • ๋ฌด๋ฃŒ ์ฒดํ—˜
  • ๋กœ๊ทธ์ธ
  • Korean
    • Japanese
    • Portuguese
    • Spanish
    • English
  • search
Couchbase Website

์นด์šฐ์น˜๋ฒ ์ด์Šค ์•Œ๋ฆผ

์ด ํŽ˜์ด์ง€์—๋Š” Couchbase์— ๋Œ€ํ•œ ์ค‘์š” ์•Œ๋ฆผ ๋ฐ ๊ถŒ๊ณ ๊ฐ€ ๋‚˜์—ด๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์—…๋ฐ์ดํŠธ ์•Œ๋ฆผ์„ ๊ตฌ๋…ํ•˜์—ฌ Couchbase Server์— ๋Œ€ํ•œ ์ตœ์‹  ์ค‘์š” ๊ฒฝ๊ณ  ๋ฐ ๊ถŒ๊ณ ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๋ฐ›์•„๋ณด์„ธ์š”. ๊ฐ€์ž…ํ•˜๋ ค๋ฉด ์ง€์› ์‚ฌ์ดํŠธ์—์„œ ๋“ฑ๋กํ•˜๊ณ  ์ด ๋ฌธ์„œ๋ฅผ ๋”ฐ๋ฅด์„ธ์š”: ๊ณต์ง€ ์‚ฌํ•ญ - ์นด์šฐ์น˜๋ฒ ์ด์Šค ์ง€์›

์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๋ณด์•ˆ ์•Œ๋ฆผ

CVE ์‹œ๋†‰์‹œ์Šค ์˜ํ–ฅ(CVSS) ์ œํ’ˆ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ์ˆ˜์ • ๋ฒ„์ „ ๊ฒŒ์‹œ ๋‚ ์งœ

CVE-2025-49015

.NET SDK v3.7.1 ์ด์ „ ๋ฒ„์ „์—์„œ๋Š” ์ธ์ฆ์„œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ์„ ๊ฑด๋„ˆ๋›ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
.NET SDK v3.7.1 ์ด์ „ ๋ฒ„์ „์—์„œ๋Š” TLS ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ์ด ๋ชจ๋“  ๊ฒฝ์šฐ์— ์ œ๋Œ€๋กœ ์ ์šฉ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

Medium
(4.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค .NET SDK

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

3.7.1

2025๋…„ 6์›”

CVE-2024-30171
CVE-2024-29857
CVE-2024-30172

๋ฐ”์šด์‹œ ์บ์Šฌ์„ 1.79๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜์„ธ์š”.
1.78 ์ด์ „ ๋ฒ„์ „์˜ Bouncy Castle Java ์•”ํ˜ธํ™” API์—์„œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์œ„์กฐ๋œ ์„œ๋ช…๊ณผ ๊ณต๊ฐœ ํ‚ค๋ฅผ ํ†ตํ•ด Ed25519 ์ธ์ฆ ์ฝ”๋“œ ๋ฌดํ•œ ๋ฃจํ”„๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.6,
7.2.7

2025๋…„ 5์›”

CVE-2025-46619

์œˆ๋„์šฐ์šฉ ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์—์„œ ๋กœ์ปฌ ํŒŒ์ผ ํฌํ•จ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์‹œ์Šคํ…œ์˜ ์ค‘์š”ํ•œ ํŒŒ์ผ์— ๋Œ€ํ•œ ๋ฌด๋‹จ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ ๋ฌธ์ œ๊ฐ€ Windows์šฉ Couchbase Server์—์„œ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๊ถŒํ•œ ์ˆ˜์ค€์— ๋”ฐ๋ผ / etc / passwd ๋˜๋Š” / etc / shadow์™€ ๊ฐ™์€ ํŒŒ์ผ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.7)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.4,
7.2.7

2025๋…„ 4์›”

CVE-2024-21235

JDK๋ฅผ 17.0.13์œผ๋กœ ์—…๋ฐ์ดํŠธ

์ด ์ทจ์•ฝ์ ์€ ์•…์šฉํ•˜๊ธฐ๋Š” ์–ด๋ ต์ง€๋งŒ ์—ฌ๋Ÿฌ ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ์„ ์ž ์žฌ์ ์œผ๋กœ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ต์Šคํ”Œ๋กœ์ž‡์— ์„ฑ๊ณตํ•˜๋ฉด ์•ก์„ธ์Šค ๊ฐ€๋Šฅํ•œ ๋ฐ์ดํ„ฐ์˜ ๋ฌด๋‹จ ์—…๋ฐ์ดํŠธ, ์‚ฝ์ž… ๋˜๋Š” ์‚ญ์ œ๋Š” ๋ฌผ๋ก  ํŠน์ • ๋ฐ์ดํ„ฐ ํ•˜์œ„ ์ง‘ํ•ฉ์— ๋Œ€ํ•œ ๋ฌด๋‹จ ์ฝ๊ธฐ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.4,
7.2.7

2025๋…„ 4์›”

CVE-2024-56178

์Šน๊ฒฉ๋œ ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์˜ ๋ฌด๋‹จ ์ƒ์„ฑ

๋ณด์•ˆ ๊ด€๋ฆฌ์ž ์—ญํ• ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ '๊ด€๋ฆฌ์ž' ์—ญํ• ์ด ์žˆ๋Š” ๊ทธ๋ฃน์— ์ƒˆ ์‚ฌ์šฉ์ž๋ฅผ ๋งŒ๋“ค์–ด ์˜๋„ํ•œ ๊ถŒํ•œ๋ณด๋‹ค ๋†’์€ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.3,
7.6.2,
7.6.1,
7.6.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.4

2024๋…„ 12์›”

CVE-2024-21094
CVE-2024-21011
CVE-2024-21068
CVE-2024-21012

JDK๋ฅผ 17.0.11๋กœ ์—…๋ฐ์ดํŠธ

์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ์—ฌ๋Ÿฌ ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition์„ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ๊ณต๊ฒฉํ•˜๋Š” ๋ฐ ์„ฑ๊ณตํ•˜๋ฉด ์ผ๋ถ€ Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition ์•ก์„ธ์Šค ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ๋ฌด๋‹จ ์—…๋ฐ์ดํŠธ, ์‚ฝ์ž… ๋˜๋Š” ์‚ญ์ œ ์•ก์„ธ์Šค๊ฐ€ ํ—ˆ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(3.7)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.1,
7.6.0,
7.2.5
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.2,
7.2.6

2024๋…„ 8์›”

CVE-2016-2183
CVE-2016-6329

SWEET32 ์ทจ์•ฝ์ ์— ์ทจ์•ฝํ•œ ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ ํฌํŠธ.

TLS, SSH, IPSec ํ”„๋กœํ† ์ฝœ ๋ฐ ๊ธฐํƒ€ ํ”„๋กœํ† ์ฝœ๊ณผ ์ œํ’ˆ์—์„œ ์‚ฌ์šฉ๋˜๋Š” DES์™€ ํŠธ๋ฆฌํ”Œ DES ์•”ํ˜ธ๋Š” ์•ฝ 40์–ต ๋ธ”๋ก์˜ ์ƒ์ผ ๋ฐ”์ธ๋”ฉ์„ ๊ฐ€์ง€๊ณ  ์žˆ์–ด ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์žฅ๊ธฐ๊ฐ„ ์•”ํ˜ธํ™”๋œ ์„ธ์…˜์— ๋Œ€ํ•œ ์ƒ์ผ ๊ณต๊ฒฉ์„ ํ†ตํ•ด ํด๋ฆฌ์–ด ํ…์ŠคํŠธ ๋ฐ์ดํ„ฐ๋ฅผ ์‰ฝ๊ฒŒ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(CBC ๋ชจ๋“œ์—์„œ ํŠธ๋ฆฌํ”Œ DES๋ฅผ ์‚ฌ์šฉํ•˜๋Š” HTTPS ์„ธ์…˜, ์ผ๋ช… "Sweet32" ๊ณต๊ฒฉ์—์„œ ๋ณผ ์ˆ˜ ์žˆ๋“ฏ์ด).

๋†’์Œ
(8.7)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x
4.x
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.0,
7.2.6

2024๋…„ 8์›”

CVE-2024-25673

ํ—ค๋” ์กฐ์ž‘ ์ทจ์•ฝ์ .

๋“ค์–ด์˜ค๋Š” HTTP ์š”์ฒญ์˜ ํ˜ธ์ŠคํŠธ ํ—ค๋”๊ฐ€ ์œ„์น˜ ํ—ค๋”์— ๋งน๋ชฉ์ ์œผ๋กœ ๋ณต์‚ฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.1,
7.6.0,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.2,
7.2.6

2024๋…„ 8์›”

CVE-2024-37034

์›๊ฒฉ ๋งํฌ ์•”ํ˜ธํ™”๊ฐ€ HALF๋กœ ๊ตฌ์„ฑ๋œ ๊ฒฝ์šฐ ์ž๊ฒฉ ์ฆ๋ช…์€ SCRAM-SHA๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ KV์™€ ํ˜‘์ƒํ•ฉ๋‹ˆ๋‹ค.

SDK๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ SCRAM-SHA์™€ ํ˜‘์ƒํ•˜์—ฌ MITM์ด ์ผ๋ฐ˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ์œ„ํ•ด ํ˜‘์ƒํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

Medium
(5.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.0,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.1,
7.2.5

2024๋…„ 7์›”

CVE-2024-0519

v8์„ 12.1.285.26์œผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜์„ธ์š”.

120.0.6099.224 ์ด์ „ ๋ฒ„์ „์˜ Google Chrome์—์„œ V8์˜ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋กœ ์ธํ•ด ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์กฐ์ž‘๋œ HTML ํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ํž™ ์†์ƒ์„ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.2,
7.2.5

2024๋…„ 7์›”

CVE-2023-50782

pyca-์•”ํ˜ธํ™”๋ฅผ 42.0.5๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•ฉ๋‹ˆ๋‹ค.

ํŒŒ์ด์ฌ ์•”ํ˜ธํ™” ํŒจํ‚ค์ง€์—์„œ ๊ฒฐํ•จ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋กœ ์ธํ•ด ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ RSA ํ‚ค ๊ตํ™˜์„ ์‚ฌ์šฉํ•˜๋Š” TLS ์„œ๋ฒ„์—์„œ ์บก์ฒ˜๋œ ๋ฉ”์‹œ์ง€๋ฅผ ํ•ด๋…ํ•˜์—ฌ ๊ธฐ๋ฐ€ ๋˜๋Š” ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๊ฐ€ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.1,
7.6.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.6.2,
7.2.5

2024๋…„ 7์›”

CVE-2023-49338

์ฟผ๋ฆฌ ์„œ๋น„์Šค ํ†ต๊ณ„ ์—”๋“œํฌ์ธํŠธ์— ์ธ์ฆ ์—†์ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

ํ†ต๊ณ„ ์ฟผ๋ฆฌ ์—”๋“œํฌ์ธํŠธ๊ฐ€ ์˜ฌ๋ฐ”๋ฅธ ์ธ์ฆ์„ ๊ตฌํ˜„ํ•˜์ง€ ์•Š์•„ ํ†ต๊ณ„ ์ •๋ณด๋ฅผ ๋ณผ ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

Medium
(5.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-45873

๋ฐ์ดํ„ฐ ๋ฆฌ๋” ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค๋ฅผ OOM ์ข…๋ฃŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ๋ฆฌ๋” ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋งŽ์€ ์ˆ˜์˜ ๋ฌธ์„œ๋ฅผ ์š”์ฒญํ•˜๋Š” GetKey๋ฅผ ์ „์†กํ•˜์—ฌ ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค๋ฅผ ์ข…๋ฃŒํ•˜๊ณ  ๋ฉ”๋ชจ๋ฆฌ ๋ถ€์กฑ(OOM) ์˜ค๋ฅ˜๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.6.x,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-45874

๋ฐ์ดํ„ฐ ๋ฆฌ๋”๋Š” ๋ฆฌ๋” ์Šค๋ ˆ๋“œ๋ฅผ DOSํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ๋ฆฌ๋” ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž๋Š” ๋งŽ์€ ์ˆ˜์˜ ํ‚ค๋ฅผ ์š”์ฒญํ•˜์—ฌ ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค ๋ฆฌ๋” ์Šค๋ ˆ๋“œ๋ฅผ ์ƒ๋‹นํ•œ ์‹œ๊ฐ„ ๋™์•ˆ ์ž ๊ธ€ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์—ฌ๋Ÿฌ ์—ฐ๊ฒฐ์—์„œ ๋™์ผํ•œ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜์—ฌ ๋ชจ๋“  ๋ฆฌ๋” ์Šค๋ ˆ๋“œ๋ฅผ ์ž ๊ธ€ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.6.x,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-43769

์• ๋„๋ฆฌํ‹ฑ์Šค ์„œ๋น„์Šค์—์„œ ์ธ์ฆ๋˜์ง€ ์•Š์€ RMI ์„œ๋น„์Šค ํฌํŠธ๊ฐ€ ๋…ธ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํฌ ํฌํŠธ 9119 ๋ฐ 9121์€ ์• ๋„๋ฆฌํ‹ฑ์Šค ์„œ๋น„์Šค์—์„œ ํ˜ธ์ŠคํŒ…ํ•˜๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ RMI ์„œ๋น„์Šค ํฌํŠธ๋กœ, ๊ถŒํ•œ ์ƒ์Šน์„ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-50437

otp์ฟ ํ‚ค๋Š” ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž์˜ API ์—”๋“œํฌ์ธํŠธ serverGroups ๋ฐ engageCluster2์—์„œ ์ „์ฒด ๊ด€๋ฆฌ์ž ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์—๊ฒŒ ํ‘œ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํด๋Ÿฌ์Šคํ„ฐ์˜ otp์ฟ ํ‚ค๋Š” API ์—”๋“œํฌ์ธํŠธ ์„œ๋ฒ„๊ทธ๋ฃน์—์„œ ์ „์ฒด ๊ด€๋ฆฌ์ž ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์™€ API ์—”๋“œํฌ์ธํŠธ engageCluster2์—์„œ ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž ๋ฐ ์ „์ฒด ๊ด€๋ฆฌ์ž ๋ชจ๋‘์—๊ฒŒ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ฟ ํ‚ค๋Š” ๊ถŒํ•œ์„ ๋†’์ด๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-49931

diag / eval์— ๋Œ€ํ•œ SQL++ cURL ํ˜ธ์ถœ์ด ์ถฉ๋ถ„ํžˆ ์ œํ•œ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ฟผ๋ฆฌ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ SQL++(N1QL)๋ฅผ ํ†ตํ•ด ๋กœ์ปฌ ํ˜ธ์ŠคํŠธ์˜ / diag / eval ์—”๋“œํฌ์ธํŠธ์— ๋Œ€ํ•œ cURL ํ˜ธ์ถœ์ด ์™„์ „ํžˆ ๋ฐฉ์ง€๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-49932

SQL++ N1QL cURL ํ˜ธ์ŠคํŠธ ์ œํ•œ ๊ตฌํ˜„ ๋ฌธ์ œ.

์ฟผ๋ฆฌ ์„œ๋น„์Šค์˜ SQL++(N1QL) cURL ํ—ˆ์šฉ ๋ชฉ๋ก ๋ณดํ˜ธ๋Š” ์ œํ•œ๋œ ํ˜ธ์ŠคํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๋ฐฉ์ง€ํ•˜๋Š” ๋ฐ ์ถฉ๋ถ„ํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

Medium
(5.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-49930

์ง„๋‹จ ํ‰๊ฐ€์— ๋Œ€ํ•œ SQL++ cURL ํ˜ธ์ถœ ์ด๋ฒคํŠธ๊ฐ€ ์ถฉ๋ถ„ํžˆ ์ œํ•œ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ด๋ฒคํŠธ ์„œ๋น„์Šค๋ฅผ ํ†ตํ•ด ๋กœ์ปฌ ํ˜ธ์ŠคํŠธ์˜ ์ง„๋‹จ ํ‰๊ฐ€ ์—”๋“œํฌ์ธํŠธ๋กœ SQL++(N1QL)์„ ํ†ตํ•ด cURL์„ ํ˜ธ์ถœํ•˜๋Š” ๊ฒƒ์ด ์™„์ „ํžˆ ๋ฐฉ์ง€๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-50436

ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ ์ž๊ฒฉ ์ฆ๋ช…์„ ์œ„ํ•œ ๋‚ด๋ถ€ ์ „์ฒด ๊ด€๋ฆฌ์ž ์‚ฌ์šฉ์ž๊ฐ€ ๋กœ๊ทธ ํŒŒ์ผ์— ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋กœ๊น… ์ด๋ฒคํŠธ๋กœ ์ธํ•ด ๋‚ด๋ถ€ @ns_server ๊ด€๋ฆฌ์ž ์ž๊ฒฉ ์ฆ๋ช…์ด diag.log์—์„œ ์ธ์ฝ”๋”ฉ๋œ ํ˜•ํƒœ๋กœ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(2.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.6,
7.1.5

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2024-23302

XDCR ๋กœ๊ทธ ํŒŒ์ผ์—์„œ TLS ๊ฐœ์ธ ํ‚ค๊ฐ€ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ์„ผํ„ฐ ๊ฐ„ ๋ณต์ œ(XDCR)์— ์‚ฌ์šฉ๋˜๋Š” ๊ฐœ์ธ ํ‚ค๊ฐ€ goxdcr.log์—์„œ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(2.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-38545

cURL์„ 8.4.0์œผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•ฉ๋‹ˆ๋‹ค.

์ปฌ์˜ ๊ฒฐํ•จ์œผ๋กœ ์ธํ•ด SOCKS5 ํ”„๋ก์‹œ ํ•ธ๋“œ์…ฐ์ดํฌ์—์„œ ํž™ ๊ธฐ๋ฐ˜ ๋ฒ„ํผ๊ฐ€ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฉ๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.6.x,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-5678

OpenSSL 3.1.4๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜์„ธ์š”.

DH_generate_key() ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ X9.42 DH ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ DH_check_pub_key(), DH_check_pub_key_ex() ๋˜๋Š” EVP_PKEY_public_check()๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ X9.42 DH ํ‚ค ๋˜๋Š” X9.42 DH ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ๊ฒ€์‚ฌํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ๊ธด ์ง€์—ฐ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ™•์ธ ์ค‘์ธ ํ‚ค ๋˜๋Š” ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ์ถœ์ฒ˜์—์„œ ๊ฐ€์ ธ์˜จ ๊ฒฝ์šฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(5.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.4

2024๋…„ 1์›”

CVE-2023-44487

gRPC๋ฅผ v1.58.3์œผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•ฉ๋‹ˆ๋‹ค.

HTTP/2 ํ”„๋กœํ† ์ฝœ์€ ์š”์ฒญ ์ทจ์†Œ๋กœ ๋งŽ์€ ์ŠคํŠธ๋ฆผ์„ ๋น ๋ฅด๊ฒŒ ์ดˆ๊ธฐํ™”ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.2,
7.2.1,
7.2.0,
7.1.5,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.1.6

2023๋…„ 11์›”

CVE-2023-44487

Golang์„ 1.20.10์œผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜์„ธ์š”.

HTTP/2 ํ”„๋กœํ† ์ฝœ์€ ์š”์ฒญ ์ทจ์†Œ๋กœ ๋งŽ์€ ์ŠคํŠธ๋ฆผ์„ ๋น ๋ฅด๊ฒŒ ์ดˆ๊ธฐํ™”ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.2,
7.2.1,
7.2.0,
7.1.5,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.3,
7.1.6

2023๋…„ 11์›”

CVE-2023-0464

OpenSSL 1.1.1u๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜์„ธ์š”.

์ •์ฑ… ์ œ์•ฝ ์กฐ๊ฑด์ด ํฌํ•จ๋œ X.509 ์ธ์ฆ์„œ ์ฒด์ธ์˜ ๊ฒ€์ฆ๊ณผ ๊ด€๋ จ๋œ OpenSSL์˜ ์ทจ์•ฝ์ ์œผ๋กœ, ๊ณต๊ฒฉ์ž๋Š” ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์•…์„ฑ ์ธ์ฆ์„œ ์ฒด์ธ์„ ์ƒ์„ฑํ•˜์—ฌ ์ปดํ“จํŒ… ๋ฆฌ์†Œ์Šค๋ฅผ ๊ธฐํ•˜๊ธ‰์ˆ˜์ ์œผ๋กœ ์‚ฌ์šฉํ•˜์—ฌ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(DoS) ๊ณต๊ฒฉ์„ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1,
7.1.5

2023๋…„ 11์›”

CVE-2022-41723

GoLang์„ 1.19.9๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

์•…์˜์ ์œผ๋กœ ์กฐ์ž‘๋œ HTTP/2 ์ŠคํŠธ๋ฆผ์€ HPACK ๋””์ฝ”๋”์—์„œ ๊ณผ๋„ํ•œ CPU ์†Œ๋น„๋ฅผ ์œ ๋ฐœํ•˜์—ฌ ์†Œ์ˆ˜์˜ ์†Œ๊ทœ๋ชจ ์š”์ฒญ์œผ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1,
7.1.5

2023๋…„ 11์›”

CVE-2023-3079

CVE-2023-2033

V8์„ 11.4.185.1๋กœ ์—…๋ฐ์ดํŠธํ•˜์„ธ์š”.

114.0.5735.110 ์ด์ „ ๋ฒ„์ „์˜ Google Chrome์—์„œ V8์˜ ์œ ํ˜• ํ˜ผ๋™์œผ๋กœ ์ธํ•ด ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์กฐ์ž‘๋œ HTML ํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ํž™ ์†์ƒ์„ ์•…์šฉํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.0)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1,
7.1.5

2023๋…„ 11์›”

CVE-2023-21930

CVE-2023-21954

CVE-2023-21967

CVE-2023-21939

CVE-2023-21938

CVE-2023-21937

CVE-2023-21968

OpenJDK๋ฅผ 11.0.19๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

OpenJDK๋ฅผ ๋ฒ„์ „ 11.0.19๋กœ ์—…๋ฐ์ดํŠธํ•˜์—ฌ ์ˆ˜๋งŽ์€ CVE๋ฅผ ํ•ด๊ฒฐํ•˜์„ธ์š”.

๋†’์Œ
(7.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.5

2023๋…„ 11์›”

CVE-2023-36667

Windows ํŠธ๋ž˜๋ฒ„์Šค ๋ณด์•ˆ ๋ฌธ์ œ.

๊ณต๊ฒฉ์ž๋Š” ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ ์œˆ๋„์šฐ UI๋ฅผ ํ†ตํ•ด ํŒŒ์ผ ์‹œ์Šคํ…œ์„ ํƒ์ƒ‰ํ•˜๊ณ  ์นด์šฐ์น˜๋ฒ ์ด์Šค๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ํŒŒ์ผ์„ ํ‘œ์‹œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ธ์ฆ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ ๊ด€๋ฆฌ์ž UI์˜ URL์— ํด๋”/ํŒŒ์ผ์„ ์ถ”๊ฐ€ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ์ต์Šคํ”Œ๋กœ์ž‡ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1,
7.1.5

2023๋…„ 11์›”

CVE-2023-43768

์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๋Š” ๋ฉค์บ์‹œ์˜ ๋ฉ”๋ชจ๋ฆฌ ๋ถ€์กฑ์„ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์•…์˜์ ์ธ ์‚ฌ์šฉ์ž๋Š” ์„œ๋ฒ„์— ์ ‘์†ํ•˜์—ฌ ๋Œ€๋Ÿ‰์˜ ๋ช…๋ น์„ ์ „์†กํ•จ์œผ๋กœ์จ ๋ฉค์บ์‹œ๋“œ ์„œ๋ฒ„๋ฅผ ์‰ฝ๊ฒŒ ๋‹ค์šด์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4,
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1,
7.1.5

2023๋…„ 11์›”

CVE-2023-45875

7.0 ์ด์ „ ๋…ธ๋“œ๋ฅผ 7.2 ํด๋Ÿฌ์Šคํ„ฐ์— ์ถ”๊ฐ€ํ•˜๋Š” ๋™์•ˆ debug.log์—์„œ ๊ฐœ์ธ ํ‚ค๊ฐ€ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

7.0 ์ด์ „ ๋…ธ๋“œ๋ฅผ 7.2 ํด๋Ÿฌ์Šคํ„ฐ์— ์ถ”๊ฐ€ํ•  ๋•Œ ๊ฐœ์ธ ํ‚ค๊ฐ€ debug.log๋กœ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค.

Medium
(4.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.1

2023๋…„ 11์›”

CVE-2022-41881

CVE-2022-41915

Netty๋ฅผ 4.1.86.Final ์ด์ƒ์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜์„ธ์š”.

4.1.86.Final ์ด์ „ ๋ฒ„์ „์—์„œ๋Š” ๋ฌดํ•œ ์žฌ๊ท€๋กœ ์ธํ•ด ์ž˜๋ชป ์ž‘์„ฑ๋œ ๋ฉ”์‹œ์ง€๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ StackOverflowError๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(2.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.6,
7.0.5,
7.1.3

์„ค์น˜ํ˜• ๋ฒ„์ „
7.2.0,
7.1.4

2023๋…„ 5์›”

CVE-2023-28470

์ „์ฒด ํ…์ŠคํŠธ ๊ฒ€์ƒ‰(FTS) nsstats ์—”๋“œํฌ์ธํŠธ๋Š” ์ธ์ฆ ์—†์ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

api/nsstats์˜ FTS ํ†ต๊ณ„ ์—”๋“œํฌ์ธํŠธ๋Š” ์˜ฌ๋ฐ”๋ฅธ ์ธ์ฆ์„ ๊ตฌํ˜„ํ•˜์ง€ ์•Š์œผ๋ฏ€๋กœ ์ธ์ฆ ์—†์ด๋„ Couchbase Server ๋ฒ„ํ‚ท ์ด๋ฆ„, FTS ์ธ๋ฑ์Šค ์ด๋ฆ„ ๋ฐ FTS ์ธ๋ฑ์Šค์˜ ๊ตฌ์„ฑ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฒ„ํ‚ท๊ณผ ์ธ๋ฑ์Šค์˜ ๋‚ด์šฉ์€ ๋…ธ์ถœ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Medium
(5.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.3,
7.1.2,
7.1.1,
7.1.0,
7.0.x,
6.6.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.4

2023๋…„ 3์›”

CVE-2023-25016

๋…ธ๋“œ ์กฐ์ธ ์ค‘์— ํฌ๋ž˜์‹œ๊ฐ€ ๋ฐœ์ƒํ•˜๋ฉด ์ž๊ฒฉ ์ฆ๋ช…์ด ๋กœ๊ทธ์— ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋…ธ๋“œ ์กฐ์ธ์ด ์‹คํŒจํ•˜๋Š” ๋™์•ˆ REST ์š”์ฒญ์„ ํ•˜๋Š” ์‚ฌ์šฉ์ž์˜ ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ž๊ฒฉ ์ฆ๋ช…์ด ๋กœ๊ทธ ํŒŒ์ผ๋กœ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2,
7.0.5,
6.6.6

2023๋…„ 1์›”

CVE-2022-42951

ํด๋Ÿฌ์Šคํ„ฐ ๋…ธ๋“œ๋ฅผ ๋‹ค์‹œ ์‹œ์ž‘ํ•˜๋Š” ๋™์•ˆ Couchbase ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž์—๋Š” ์•ก์„ธ์Šค ์ œ์–ด ๊ธฐ๋Šฅ์ด ์—†์Šต๋‹ˆ๋‹ค.

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ ๋…ธ๋“œ๊ฐ€ ์‹œ์ž‘๋˜๋Š” ๋™์•ˆ ๋ณด์•ˆ ์ฟ ํ‚ค๊ฐ€ Erlang ๋ฐฐํฌ ํ”„๋กœํ† ์ฝœ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ œ์–ด๊ฐ€ ์—†๋Š” "nocookie"๋กœ ์„ค์ •๋˜๋Š” ์งง์€ ๊ธฐ๊ฐ„์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ธฐ๊ฐ„ ๋™์•ˆ ๊ณต๊ฒฉ์ž๊ฐ€ ์ด ํ”„๋กœํ† ์ฝœ์— ์—ฐ๊ฒฐํ•˜๋ฉด ์—ฐ๊ฒฐ์ด ๋Š์–ด์งˆ ๋•Œ๊นŒ์ง€ ์–ธ์ œ๋“ ์ง€ ์ž„์˜์˜ ํด๋Ÿฌ์Šคํ„ฐ ๋…ธ๋“œ์—์„œ ์›๊ฒฉ์œผ๋กœ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹คํ–‰๋œ ์ฝ”๋“œ๋Š” ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์™€ ๋™์ผํ•œ ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2,
7.0.5,
6.6.6

2023๋…„ 1์›”

CVE-2022-42004

CVE-2022-42003

์ทจ์•ฝ์  ํ•ด๊ฒฐ์„ ์œ„ํ•ด ๋ถ„์„ ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์žญ์Šจ ๋ฐ์ดํ„ฐ๋ฐ”์ธ๋“œ๋ฅผ 2.13.4.2+๋กœ ์—…๋ฐ์ดํŠธํ–ˆ์Šต๋‹ˆ๋‹ค.

๊นŠ๊ฒŒ ์ค‘์ฒฉ๋œ ๋ฐฐ์—ด์˜ ์‚ฌ์šฉ์„ ๋ฐฉ์ง€ํ•˜๋Š” ๊ฒ€์‚ฌ๊ฐ€ ๋ถ€์กฑํ•˜์—ฌ Couchbase ๋ถ„์„ ์„œ๋น„์Šค์˜ ๋ฆฌ์†Œ์Šค ๊ณ ๊ฐˆ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2,
7.1.1,
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1
6.6.0
6.5.x,
6.0.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.3,
7.0.5,
6.6.6

2023๋…„ 1์›”

CVE-2022-42950

REST API์— ๋Œ€ํ•œ HTTP ์š”์ฒญ์ด ์กฐ์ž‘๋˜๋ฉด ๋ฐฑ์—… ์„œ๋น„์Šค OOM์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋งค์šฐ ํฐ(๋˜๋Š” ๋ฐ”์ธ๋”ฉ๋˜์ง€ ์•Š์€) HTTP ์š”์ฒญ ๋ณธ๋ฌธ์œผ๋กœ ์ธํ•ด ๋ฐฑ์—… ์„œ๋น„์Šค์—์„œ OOM(๋ฉ”๋ชจ๋ฆฌ ๋ถ€์กฑ) ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2,
7.0.5

2023๋…„ 1์›”

CVE-2022-1096

V8 ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์—”์ง„์ด 10.7.x๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

99.0.4844.84 ์ด์ „ ๋ฒ„์ „์—์„œ ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์กฐ์ž‘๋œ ์š”์ฒญ์„ ํ†ตํ•ด ์ž ์žฌ์ ์œผ๋กœ ํž™ ์†์ƒ์„ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์œ ํ˜• ํ˜ผ๋™์ด ๋ฐœ์ƒํ•จ์— ๋”ฐ๋ผ Couchbase ์„œ๋ฒ„ ์ด๋ฒคํŠธ ์„œ๋น„์Šค, ๋ทฐ ์—”์ง„, XDCR ๋ฐ N1QL UDF์— ์‚ฌ์šฉ๋˜๋Š” v8 Javascript ์—”์ง„์ด ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2,
7.0.5

2023๋…„ 1์›”

CVE-2021-41561

์•„ํŒŒ์น˜ ๋งˆ๋ฃจ๋ฅผ 1.12.3์œผ๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

์•…์„ฑ ํŒŒ์ผ์— ํŒŒ์ผ ํŽ˜์ด์ง€ ํ—ค๋”์— ๋ถ€์ ์ ˆํ•œ ๊ฐ’(์˜ˆ: ์–‘์ˆ˜ ๊ฐ’์ด ์˜ˆ์ƒ๋˜๋Š” ๊ณณ์— ์Œ์ˆ˜ ๊ฐ’)์ด ํฌํ•จ๋œ ๊ฒฝ์šฐ ๊ณต๊ฒฉ์ž๋Š” Couchbase ๋ถ„์„ ์„œ๋น„์Šค์—์„œ ์„ ํƒ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” Parquet ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(DoS)๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Apache Parquet ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๋ฉด ํ•ด๊ฒฐ๋ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2

2022๋…„ 11์›”

CVE-2022-37026

Erlang์„ 24.3.4.4 ๋ฒ„์ „์œผ๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•ฉ๋‹ˆ๋‹ค.

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์—์„œ tls/ssl ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ๋•Œ ํŠน์ • ์ƒํ™ฉ์—์„œ ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ssl/tls/dtls ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ ์˜ต์…˜ "{verify, verify_peer}"๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“  ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ด ์ทจ์•ฝ์ ์˜ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ์ง€์›๋˜๋Š” ํŠธ๋ž™์—์„œ๋Š” erlang/OTP ๋Ÿฐํƒ€์ž„์˜ 23.3.4.15, 24.3.4.2 ๋ฐ 25.0.2 ํŒจ์น˜๋ฅผ ํ†ตํ•ด ์ˆ˜์ •์ด ๋ฆด๋ฆฌ์Šค๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ ๊ธฐ๋ฐ˜ ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜๋Š” ํด๋Ÿฌ์Šคํ„ฐ๋งŒ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.1.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.2

2022๋…„ 11์›”

CVE-2022-32556

ํŠน์ • ์ถฉ๋Œ ์‹œ ๋กœ๊ทธ ํŒŒ์ผ์— ๊ฐœ์ธ ํ‚ค๊ฐ€ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค.

๋“œ๋ฌผ์ง€๋งŒ ํŠน์ • ์ถฉ๋Œ๋กœ ์ธํ•ด ์ƒ์„ฑ๋œ ์ธ์ฆ์„œ์˜ ๊ฐœ์ธ ํ‚ค๊ฐ€ ๋กœ๊ทธ ํŒŒ์ผ์— ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.x,
3.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.0.4,
6.6.6

2022๋…„ 7์›”

CVE-2022-24675

CVE-2022-23772

CVE-2022-24921

GoLang์„ ์ตœ์†Œ 1.17.9 ๋˜๋Š” 1.18.1๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ Couchbase Server ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉ๋˜๋Š” Go ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด ๋ฐ ๊ด€๋ จ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ 1.17.9+ ๋˜๋Š” 1.18.1+ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜์—ฌ ์ˆ˜๋งŽ์€ CVE๋ฅผ ํ•ด๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.4,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5x,
6.0.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.0.5,
6.6.6

2022๋…„ 7์›”

CVE-2020-36518

์žญ์Šจ-๋ฐ์ดํ„ฐ๋ฐ”์ธ๋“œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๋ฒ„์ „ 2.13.2.2๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

์žญ์Šจ-๋ฐ์ดํ„ฐ๋ฐ”์ธ๋“œ 2.13.0 ์ด์ „ ๋ฒ„์ „์—์„œ๋Š” ์ค‘์ฒฉ๋œ ๊ฐ์ฒด์˜ ๊นŠ์ด๊ฐ€ ํฐ ๊ฒฝ์šฐ Java StackOverflow ์˜ˆ์™ธ ๋ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” Couchbase ์„œ๋ฒ„ ๋ถ„์„ ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Medium
(6.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.0.4,
6.6.6

2022๋…„ 7์›”

CVE-2022-1292

openssl์„ 1.1.1o๋กœ ์—…๋ฐ์ดํŠธํ–ˆ์Šต๋‹ˆ๋‹ค.

openssl ๊ตฌ์„ฑ ์š”์†Œ์ธ c_rehash์˜ ๊ฒฐํ•จ์„ ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•ด openssl์„ ์—…๋ฐ์ดํŠธํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์Šคํฌ๋ฆฝํŠธ๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ์Šค์บ”ํ•˜์—ฌ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ์žˆ๋Š” ๊ฐ .pem ๋ฐ .crt ํŒŒ์ผ์˜ ํ•ด์‹œ๊ฐ’์„ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ•ด์‹œ ๊ฐ’์œผ๋กœ ๋ช…๋ช…๋œ ๊ฐ ํŒŒ์ผ์— ๋Œ€ํ•œ ์‹ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ์ด ์Šคํฌ๋ฆฝํŠธ์—๋Š” ์Šคํฌ๋ฆฝํŠธ์— ๋ช…๋ น ์ธ์ ์…˜์„ ํ—ˆ์šฉํ•˜๋Š” ๊ฒฐํ•จ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1,
7.0.4,
6.6.6

2022๋…„ 7์›”

CVE-2022-34826

๋กœ๊ทธ์—์„œ ์•”ํ˜ธํ™”๋œ ๊ฐœ์ธ ํ‚ค ์•”ํ˜ธ๊ฐ€ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Couchbase Server 7.1.0 ์ด์ƒ์—์„œ๋Š” ์•”ํ˜ธํ™”๋œ TLS ๊ฐœ์ธํ‚ค์˜ ์ž ๊ธˆ์„ ํ•ด์ œํ•˜๊ธฐ ์œ„ํ•ด Couchbase Server์— ์•”ํ˜ธ ๊ตฌ๋ฌธ์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์•”ํ˜ธ ๊ตฌ๋ฌธ์€ ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค ์ด์™ธ์˜ Couchbase ์„œ๋น„์Šค ์ค‘ ํ•˜๋‚˜๊ฐ€ ์‹œ์ž‘๋  ๋•Œ ๋กœ๊ทธ ํŒŒ์ผ์—์„œ Base64๋กœ ์ธ์ฝ”๋”ฉ๋œ ๋ฌธ์ž์—ด๋กœ ์œ ์ถœ๋˜๋Š” ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์˜ต์…˜์œผ๋กœ ์•”ํ˜ธํ™”๋œ TLS ํ‚ค ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์ธ๋ฑ์Šค ์„œ๋น„์Šค, ์ฟผ๋ฆฌ ์„œ๋น„์Šค, ๋ถ„์„ ์„œ๋น„์Šค, ๋ฐฑ์—… ์„œ๋น„์Šค ๋ฐ ์ด๋ฒคํŠธ ์„œ๋น„์Šค์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๊ฑฐ๋‚˜ ๋„คํŠธ์›Œํฌ ํ†ต์‹ ์„ ํ•ด๋…ํ•˜๋Š” ๋“ฑ์˜ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ๊ฐœ์ธ ํ‚ค๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋กœ๊ทธ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•œ๋‹ค๋Š” ์ ์— ์œ ์˜ํ•˜์„ธ์š”. ์šด์˜ ์ฒด์ œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋Ÿฌํ•œ ํŒŒ์ผ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜๋Š” ๊ฒƒ์ด ํšจ๊ณผ์ ์ธ ๋ฐฉ์–ด ์ „๋žต์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1

2022๋…„ 7์›”

CVE-2021-42581

ํด๋ผ์ด์–ธํŠธ ์ธก ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ธ ๋žŒ๋‹ค๋ฅผ Couchbase Server UI์— ์‚ฌ์šฉ๋˜๋Š” ๋ฒ„์ „ 0.28๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.

Ramda 0.27.0 ์ดํ•˜์—์„œ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ํ”„๋กœํ† ํƒ€์ž… ์˜ค์—ผ์ด๋ผ๊ณ  ํ•˜๋Š” ํ•จ์ˆ˜์— ๋Œ€ํ•œ ์ธ์ˆ˜๋กœ ์กฐ์ž‘๋œ ๊ฐ์ฒด(์ž์ฒด ์†์„ฑ "{}proto{}"๊ฐ€ ํฌํ•จ๋œ)๋ฅผ ์ œ๊ณตํ•จ์œผ๋กœ์จ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ฌด๊ฒฐ์„ฑ ๋˜๋Š” ๊ฐ€์šฉ์„ฑ์„ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ”„๋กœํ† ํƒ€์ž… ์˜ค์—ผ ์œ ํ˜• ๊ณต๊ฒฉ์„ ํ†ตํ•ด ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋ฅผ ์šฐํšŒํ•˜๊ณ  ์˜ˆ๊ธฐ์น˜ ์•Š์€ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰์„ ํŠธ๋ฆฌ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1

2022๋…„ 7์›”

CVE-2021-44906

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ UI์—์„œ ์‚ฌ์šฉ๋˜๋Š” ํด๋ผ์ด์–ธํŠธ ์ธก ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ธ js-beautify๋ฅผ 1.14.3์œผ๋กœ ์—…๋ฐ์ดํŠธํ–ˆ์Šต๋‹ˆ๋‹ค.

js-beautify์—๋Š” ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์ธ Minimist์— ๋Œ€ํ•œ ์ข…์†์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. Minimist <=1.2.5๋Š” index.js ํŒŒ์ผ, setKey() ํ•จ์ˆ˜(69-95ํ–‰)๋ฅผ ํ†ตํ•ด ํ”„๋กœํ† ํƒ€์ž… ์˜ค์—ผ์— ์ทจ์•ฝํ•ฉ๋‹ˆ๋‹ค. ํ”„๋กœํ† ํƒ€์ž… ์˜ค์—ผ ๊ณต๊ฒฉ์„ ํ†ตํ•ด ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋ฅผ ์šฐํšŒํ•˜๊ณ  ์˜ˆ๊ธฐ์น˜ ์•Š์€ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰์„ ํŠธ๋ฆฌ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0,
7.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.1

2022๋…„ 7์›”

CVE-2022-33911

ํ•„๋“œ ์ด๋ฆ„์€ ์• ๋„๋ฆฌํ‹ฑ์Šค ์„œ๋น„์Šค์— ๋Œ€ํ•ด ๊ธฐ๋ก๋œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ ๋ฉ”์‹œ์ง€์—์„œ ์‚ญ์ œ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Couchbase ์„œ๋ฒ„ ๋ถ„์„ ์„œ๋น„์Šค๋กœ ๋ณด์กฐ ์ธ๋ฑ์Šค๋ฅผ ๋งŒ๋“ค ๋•Œ ์ธ๋ฑ์‹ฑ๋œ ํ•„๋“œ์— ๋Œ€ํ•ด ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ณด๊ณ ๋˜๊ณ  ๊ธฐ๋ก๋˜๋Š” ๋ช‡ ๊ฐ€์ง€ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฝ”๋“œ ASX0013์˜ ์˜ค๋ฅ˜ ๋ฉ”์‹œ์ง€๋Š” ์ค‘๋ณต๋œ ํ•„๋“œ ์ด๋ฆ„์ด ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ๋ณด๊ณ ํ•˜๊ณ  ๊ธฐ๋กํ•˜๋Š” ์—ฌ๋Ÿฌ ๊ฒฝ๋กœ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ๊ธฐ๋ก๋œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ ๋ฉ”์‹œ์ง€์˜ ํ•„๋“œ ์ด๋ฆ„์€ ์‚ญ์ œ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ฝ”๋“œ ASX1079์˜ ์˜ค๋ฅ˜์—๋Š” ์‚ญ์ œ๋˜์ง€ ์•Š์€ ํ•„๋“œ ์ด๋ฆ„์ด ์žˆ์Šต๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(1.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-33173

์• ๋„๋ฆฌํ‹ฑ์Šค ์›๊ฒฉ ๋งํฌ๋Š” TLS ํฌํŠธ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ์ผ์‹œ์ ์œผ๋กœ ๋น„-TLS ์—ฐ๊ฒฐ๋กœ ๋‹ค์šด๊ทธ๋ ˆ์ด๋“œ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

encryption=full๋กœ ๊ตฌ์„ฑ๋œ Analytics ์›๊ฒฉ ๋งํฌ์— ๋Œ€ํ•ด TLS ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•˜์ง€ ๋ชปํ•˜๋ฉด ๋Ÿฐํƒ€์ž„์€ ์ธ์ฆ์„ ์œ„ํ•ด SCRAM-SHA๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ์— ๋Œ€ํ•œ ๋น„-TLS ์—ฐ๊ฒฐ์„ ์‹œ๋„ํ•˜์—ฌ (๊ธฐ๋ณธ๊ฐ’์ด ์•„๋‹Œ) TLS ํฌํŠธ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•ฉ๋‹ˆ๋‹ค. SCRAM-SHA๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ž๊ฒฉ ์ฆ๋ช…์ด ๊ณต์œ ๋˜์ง€๋Š” ์•Š์ง€๋งŒ, ์‹œ์Šคํ…œ์ด TLS ์—ฐ๊ฒฐ์„ ์ง€์ •ํ•œ ๊ทœ์ •๋œ ์•”ํ˜ธํ™” ์ˆ˜์ค€์„ ๋‹ค์šด๊ทธ๋ ˆ์ด๋“œํ•˜์ง€ ์•Š์„ ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ํด๋ฐฑ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์ œ๊ฑฐ๋˜์—ˆ์œผ๋ฏ€๋กœ ์ฒ˜์Œ์— TLS ์—ฐ๊ฒฐ ์„ค์ •์— ์‹คํŒจํ•˜๋Š” ๊ฒฝ์šฐ ๋งํฌ ๊ตฌ์„ฑ์˜ ์ผ๋ถ€๋กœ ์˜ฌ๋ฐ”๋ฅธ TLS ํฌํŠธ๊ฐ€ ์ œ๊ณต๋  ๋•Œ๊นŒ์ง€ ์—ฐ๊ฒฐ ๋งํฌ๊ฐ€ ์‹คํŒจํ•  ๋ฟ์ž…๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(2.0)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-32565

๋ฐฑ์—… ์„œ๋น„์Šค ๋กœ๊ทธ์—์„œ ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž ์ด๋ฆ„๊ณผ ๋ฌธ์„œ ID๊ฐ€ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค.

๋ฐฑ์—… ์„œ๋น„์Šค๊ฐ€ ๊ฐ์‚ฌ ๋ฉ”์‹œ์ง€๋ฅผ ๊ธฐ๋กํ•˜์ง€ ๋ชปํ•˜๋ฉด ๊ฐ์‚ฌ ๋กœ๊ทธ ๋ฐ์ดํ„ฐ๊ฐ€ ์‚ญ์ œ๋˜์ง€ ์•Š์€ backup_service.log๋กœ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค.

๋‚ฎ์Œ
(1.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0

2022๋…„ 6์›”

CVE-2020-14040

golang.org/x/text ํŒจํ‚ค์ง€๋ฅผ 0.3.4 ์ด์ƒ์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜์„ธ์š”.

UTF-16 ๋””์ฝ”๋”๊ฐ€ ๋ฌดํ•œ ๋ฃจํ”„์— ์ง„์ž…ํ•˜์—ฌ ํ”„๋กœ๊ทธ๋žจ์ด ์ถฉ๋Œํ•˜๊ฑฐ๋‚˜ ๋ฉ”๋ชจ๋ฆฌ๊ฐ€ ๋ถ€์กฑํ•ด์งˆ ์ˆ˜ ์žˆ๋Š” golang.org/x/text/encoding/unicode ํŒจํ‚ค์ง€๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-32192

couchbase-cli๋Š” ๋ช…๋ น์ค„ ์ธ์ˆ˜๋กœ ์‹œํฌ๋ฆฟ ๊ด€๋ฆฌ ๋งˆ์Šคํ„ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์œ ์ถœํ•ฉ๋‹ˆ๋‹ค.

couchbase-cli๋Š” ๋งˆ์Šคํ„ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํ”„๋กœ์„ธ์Šค ์ธ์ˆ˜๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋งค์šฐ ์ˆ˜๋ช…์ด ์งง์€ erlang ํ”„๋กœ์„ธ์Šค๋ฅผ ์ƒ์„ฑํ•˜๋ฏ€๋กœ, ๊ทธ ์‹œ์ ์— ํ”„๋กœ์„ธ์Šค ๋ชฉ๋ก์„ ์–ป๋Š” ์‚ฌ๋žŒ์€ ๋ˆ„๊ตฌ๋‚˜ ๋งˆ์Šคํ„ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ฐ–๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋น„๋ฐ€ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๋Š” Couchbase Server ํด๋Ÿฌ์Šคํ„ฐ์—๋งŒ ์˜ํ–ฅ์„ ์ค๋‹ˆ๋‹ค.

Medium
(5.5)
 

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-32562

์˜ค๋ž˜๋œ RBAC ๊ถŒํ•œ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ˆ˜์ง‘์— ์„ฑ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

RBAC ์—ญํ• ์— ์ปฌ๋ ‰์…˜ ์ˆ˜์ค€ ๊ถŒํ•œ(์˜ˆ: ์ฟผ๋ฆฌ_์„ ํƒ[src:_๊ธฐ๋ณธ:์ปฌ๋ ‰์…˜1])์ด ํฌํ•จ๋˜์–ด ์žˆ๊ณ  ์ปฌ๋ ‰์…˜ ์ด๋ฆ„์ด ์‚ญ์ œ๋˜์—ˆ๋‹ค๊ฐ€ ๋ฒ„ํ‚ท์—์„œ ๋‹ค์‹œ ๋งŒ๋“ค์–ด์ง€๋Š” ๊ฒฝ์šฐ์—๋„ ์ปฌ๋ ‰์…˜ ์ˆ˜์ค€ ๊ถŒํ•œ์€ ๊ณ„์† ์œ ํšจํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ปฌ๋ ‰์…˜์ด ์‚ญ์ œ๋  ๋•Œ ํ•ด๋‹น ๊ถŒํ•œ์ด ์ œ๊ฑฐ๋˜์—ˆ์–ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ์—๋„ ํ•ด๋‹น ์—ญํ• ์„ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž๊ฐ€ ์ปฌ๋ ‰์…˜์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4

2022๋…„ 6์›”

CVE-2022-32560

XDCR - ๋‚ด๋ถ€ ์„ค์ • ๋ณ€๊ฒฝ ์‹œ ์—ญํ•  ํ™•์ธ์ด ๋ถ€์กฑํ•ฉ๋‹ˆ๋‹ค.

์˜ํ–ฅ์„ ๋ฐ›๋Š” Couchbase Server ๋ฒ„์ „์—์„œ๋Š” ์ธ์ฆ ์—†์ด๋„ XDCR ๋‚ด๋ถ€ ์„ค์ •์„ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(4.0)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4

2022๋…„ 6์›”

CVE-2022-32564

couchbase-cli: ์„œ๋ฒ„-์—์‰˜์ด ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž ์ฟ ํ‚ค๋ฅผ ์œ ์ถœํ•ฉ๋‹ˆ๋‹ค.

์˜ํ–ฅ์„ ๋ฐ›๋Š” Couchbase Server ๋ฒ„์ „์—์„œ๋Š” 'server-eshell' ๋ช…๋ น์„ ์‚ฌ์šฉํ•  ๋•Œ ๋ช…๋ น์ค„ ์ธ์ˆ˜๋ฅผ ํ†ตํ•ด Erlang "์ฟ ํ‚ค"๊ฐ€ 'erl'๋กœ ์ „๋‹ฌ๋˜๋ฉฐ, ์ด๋กœ ์ธํ•ด 'couchbase-cli' ํ”„๋กœ์„ธ์Šค ์ธ์ˆ˜๋ฅผ ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์‚ฌ๋žŒ์—๊ฒŒ "์ฟ ํ‚ค"๊ฐ€ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค. ์ฟ ํ‚ค๋Š” ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ๊ด€๋ฆฌ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋น„๋ฐ€๋กœ ์œ ์ง€๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.1.0,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.x,
3.x,
2.x,
1.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2021-3737

์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด Python์ด 3.9.12๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
ํŒŒ์ด์ฌ์—์„œ ๊ฒฐํ•จ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Python์˜ HTTP ํด๋ผ์ด์–ธํŠธ ์ฝ”๋“œ์—์„œ ๋ถ€์ ์ ˆํ•˜๊ฒŒ ์ฒ˜๋ฆฌ๋œ HTTP ์‘๋‹ต์œผ๋กœ ์ธํ•ด HTTP ์„œ๋ฒ„๋ฅผ ์ œ์–ดํ•˜๋Š” ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ํด๋ผ์ด์–ธํŠธ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ๋ฌดํ•œ ๋ฃจํ”„์— ์ง„์ž…์‹œ์ผœ CPU ์‹œ๊ฐ„์„ ์†Œ๋ชจํ•˜๋„๋ก ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๊ฐœ๋ฐœ์ž ๋ฏธ๋ฆฌ ๋ณด๊ธฐ ๊ธฐ๋Šฅ์ธ ์• ๋„๋ฆฌํ‹ฑ์Šค UDF๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํด๋Ÿฌ์Šคํ„ฐ์—๋งŒ ์˜ํ–ฅ์„ ์ค๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4

2022๋…„ 6์›”

CVE-2022-32558

์ƒ˜ํ”Œ ๋ฒ„ํ‚ท ๋กœ๋”ฉ ์ค‘ ์žฅ์• ๊ฐ€ ๋ฐœ์ƒํ•˜๋ฉด ๋‚ด๋ถ€ ์‚ฌ์šฉ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ƒ˜ํ”Œ ๋ฒ„ํ‚ท(๋งฅ์ฃผ ์ƒ˜ํ”Œ, ๊ฒŒ์ž„์‹ฌ ์ƒ˜ํ”Œ, ์—ฌํ–‰ ์ƒ˜ํ”Œ)์„ ๋กœ๋“œํ•˜๋Š” ๋™์•ˆ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๋ฉด ๋‚ด๋ถ€ @ns_server ๊ด€๋ฆฌ์ž ์‚ฌ์šฉ์ž์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ๋กœ๊ทธ(debug.log, error.log, info.log, reports.log)์— ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด€๋ฆฌ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ @ns_server ๊ณ„์ •์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-32193

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์˜ ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ์ถฉ๋Œํ•˜๋Š” ๋™์•ˆ ๊ฐœ์ธ ํ‚ค๊ฐ€ ๊ธฐ๋ก๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํด๋Ÿฌ์Šคํ„ฐ ๋…ธ๋“œ ์ถ”๊ฐ€๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๋™์•ˆ ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž(ns_server)์˜ ์ถฉ๋Œ๋กœ ์ธํ•ด ๊ฐœ์ธ ํ‚ค๊ฐ€ ๋กœ๊ทธ ํŒŒ์ผ๋กœ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋กœ๊ทธ ํŒŒ์ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ๋žŒ์€ ํด๋Ÿฌ์Šคํ„ฐ์— ๋Œ€ํ•œ ๋ณด์•ˆ ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ์„ ํ•ด๋…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. TLS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ํด๋Ÿฌ์Šคํ„ฐ์— ๋กœ๊ทธ์ธํ•˜๋Š” ์‚ฌ์šฉ์ž ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ํš๋“ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.5,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4,
6.6.6

2022๋…„ 6์›”

CVE-2022-32561

๋„คํŠธ์›Œํฌ์—์„œ ์—ฌ์ „ํžˆ ์ง„๋‹จ ์—”๋“œํฌ์ธํŠธ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์„ ๋•Œ CVE-2018-15728์— ๋Œ€ํ•œ ์ด์ „ ์™„ํ™” ์กฐ์น˜๋Š” ๋ถˆ์ถฉ๋ถ„ํ•œ ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

์ง„๋‹จ/ํ‰๊ฐ€์™€ ๊ฐ™์€ ์ง„๋‹จ ์—”๋“œํฌ์ธํŠธ๋Š” ์ œํ•œ๋˜๋ฉฐ ๋ฃจํ”„๋ฐฑ ๋„คํŠธ์›Œํฌ์—์„œ๋งŒ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ CVE-2018-15728์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด ๋งˆ๋ จ๋œ ๊ฒ€์‚ฌ๋Š” "X-Forwarded-For" ํ—ค๋”์— ๋ฃจํ”„๋ฐฑ ์ฃผ์†Œ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ๋Š”์ง€ ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ๊ฒ€์‚ฌํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ํ—ค๋”๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ๋ฃจํ”„๋ฐฑ ์ œํ•œ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ RFC6890์— ๋”ฐ๋ผ ๋น„๊ณต๊ฐœ ๋„คํŠธ์›Œํฌ ๋ฐ ๊ณต์œ  ์ฃผ์†Œ ๊ณต๊ฐ„์—์„œ ์‹œ์ž‘๋œ ์š”์ฒญ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์—”๋“œํฌ์ธํŠธ์— ์š”์ฒญ์„ ์„ฑ๊ณต์ ์œผ๋กœ ๋ฐœํ–‰ํ•˜๋ ค๋ฉด ์‚ฌ์šฉ๋œ "X-Forwarded-For" ํ—ค๋”์— ๊ด€๊ณ„์—†์ด ์‚ฌ์šฉ์ž์—๊ฒŒ ์ „์ฒด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์€ ํ•„์š”ํ•˜์ง€ ์•Š์€ ํ™˜๊ฒฝ์—์„œ "X-Forwarded-For" ํ—ค๋”๊ฐ€ ํฌํ•จ๋œ Couchbase Server ๋…ธ๋“œ์— ๋Œ€ํ•œ ์š”์ฒญ์„ ๋ฐฉํ™”๋ฒฝ์œผ๋กœ ์ฐจ๋‹จํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ธ์‹: ๋ฌด์นดํžˆํŠธ ์นด๋ผ๋‹ค๊ทธ / ํ”„๋กœ๋‹คํ”„ํŠธ

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.6.4,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.5,
7.0.4

2022๋…„ 6์›”

CVE-2022-32557

์ธ๋ฑ์Šค ์„œ๋น„์Šค๋Š” TCP/TLS ์„œ๋ฒ„์— ๋Œ€ํ•œ ์ธ์ฆ์„ ๊ฐ•์ œํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ธ๋ฑ์Šค ์„œ๋น„์Šค๋Š” ์—ฌ๋Ÿฌ ๋„คํŠธ์›Œํฌ ํ”„๋กœ์„ธ์Šค์ธ ์ฟผ๋ฆฌํฌํŠธ, ๋ฐ์ดํ„ฐํฌํŠธ, ๊ด€๋ฆฌํฌํŠธ๋ฅผ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ”„๋กœ์„ธ์Šค๋Š” ๋‹ค๋ฅธ Couchbase ์„œ๋น„์Šค์™€ ํ†ต์‹ ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ”„๋กœ์„ธ์Šค๋Š” ๋…ธ๋“œ ๊ฐ„ ํ†ต์‹ ์— ์ฐธ์—ฌํ•˜์ง€๋งŒ SDK ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์ง์ ‘ ํ†ต์‹ ํ•˜์ง€๋Š” ์•Š์Šต๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ๋ฐ›๋Š” Couchbase Server ๋ฒ„์ „์—์„œ ์ด๋Ÿฌํ•œ ๋„คํŠธ์›Œํฌ ํ”„๋กœ์„ธ์Šค๋Š” ์ธ์ฆ์„ ๊ฐ•์ œํ•˜์ง€ ์•Š์œผ๋ฏ€๋กœ ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ๋ณด๋‚ธ ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

์ฟผ๋ฆฌํฌํŠธ ์„œ๋ฒ„๋Š” ์ธ๋ฑ์Šค ์Šค์บ” ๊ฒฐ๊ณผ๋ฅผ ํ†ตํ•ด ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž์—๊ฒŒ ์‘๋‹ตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐํฌํŠธ ์„œ๋ฒ„๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ธ๋ฑ์‹ฑ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌํฌํŠธ ์„œ๋ฒ„๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ธ๋ฑ์Šค ์ƒ์„ฑ ๋ฐ ์‚ญ์ œ์™€ ๊ฐ™์€ DDL ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐ€๋Šฅํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•: ์ด ํฌํŠธ๋Š” Couchbase Server์˜ ๋‚ด๋ถ€ ํ†ต์‹ ์—๋งŒ ์‚ฌ์šฉ๋˜๋ฏ€๋กœ ๋„คํŠธ์›Œํฌ ๊ณ„์ธต์—์„œ ๋น„ Couchbase Server ๋…ธ๋“œ ๋ฐ ํ”„๋กœ์„ธ์Šค์™€์˜ ์—ฐ๊ฒฐ/ํ†ต์‹ ์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.x,
5.x,
4.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4

2022๋…„ 6์›”

CVE-2022-32559

์ž„์˜์˜ http ์š”์ฒญ์€ ์ง€ํ‘œ ์œ ์ถœ๋กœ ์ด์–ด์ง‘๋‹ˆ๋‹ค.

์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๋Š” ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž์—๊ฒŒ REST API ํ˜ธ์ถœ์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž๊ฐ€ ์ด์ „์— ๋ณด์ง€ ๋ชปํ•œ ๊ฐ http ์š”์ฒญ์€ ์ƒˆ๋กœ์šด ๋ฉ”ํŠธ๋ฆญ์„ ์ƒ์„ฑํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ๊ฐ๊ฐ์˜ ์ƒˆ ๋ฉ”ํŠธ๋ฆญ์€ ์•ฝ๊ฐ„์˜ ๋ฉ”๋ชจ๋ฆฌ์™€ ๋””์Šคํฌ ๊ณต๊ฐ„์„ ์ฐจ์ง€ํ•˜๋ฏ€๋กœ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜ ๋ฐ ๋””์Šคํฌ ๊ณต๊ฐ„ ๋ˆ„์ˆ˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ถฉ๋ถ„ํ•œ ๋ฆฌ์†Œ์Šค๊ฐ€ ์‚ฌ์šฉ๋˜๋ฉด Couchbase Server ๋…ธ๋“œ์— ์žฅ์• ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.4

2022๋…„ 6์›”

CVE-2022-32563

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„๋กœ X.509 ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ์„œ ์ธ์ฆ์„ ์‚ฌ์šฉํ•  ๋•Œ ๊ด€๋ฆฌ์ž ์ž๊ฒฉ ์ฆ๋ช…์ด ํ™•์ธ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ X.509 ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Couchbase Server๋กœ ์ธ์ฆํ•˜๋„๋ก ๊ตฌ์„ฑ๋œ ๊ฒฝ์šฐ, ๊ด€๋ฆฌ์ž REST API์— ์ œ๊ณต๋œ ๊ด€๋ฆฌ์ž ์ž๊ฒฉ ์ฆ๋ช…์ด ๋ฌด์‹œ๋˜์–ด ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์ด ์—์Šค์ปฌ๋ ˆ์ด์…˜๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต์šฉ REST API๋Š” ์ด ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•: ๋ถ€ํŠธ์ŠคํŠธ๋žฉ ๊ตฌ์„ฑ ๋‚ด์—์„œ X.509 ์ธ์ฆ์„œ ๊ธฐ๋ฐ˜ ์ธ์ฆ์„ ์‚ฌ์šฉ์ž ์ด๋ฆ„ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ธ์ฆ์œผ๋กœ ๋Œ€์ฒดํ•ฉ๋‹ˆ๋‹ค.

์ค‘์š”
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด

์นด์šฐ์น˜๋ฒ ์ด์Šค ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด:
3.0.0,
3.0.1

3.0.2

2022๋…„ 6์›”

CVE-2021-33504

์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ๋…ธ๋“œ ์ถ”๊ฐ€๋Š” ํด๋Ÿฌ์Šคํ„ฐ ๋น„๋ฐ€์„ ์ˆ˜์ง‘ํ•˜๊ธฐ ์œ„ํ•ด ์กฐ์ž‘๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌ์ž๊ฐ€ ํด๋Ÿฌ์Šคํ„ฐ์— ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ๋…ธ๋“œ๋ฅผ ์ถ”๊ฐ€ํ•˜๋ฉด ๋น„๋ฐ€๋กœ ์œ ์ง€๋˜์–ด์•ผ ํ•˜๋Š” ํด๋Ÿฌ์Šคํ„ฐ ์ฟ ํ‚ค๊ฐ€ ์‹ค์ˆ˜๋กœ ์ „์†ก๋  ์œ„ํ—˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ธ์ฆ ๊ธฐ๊ด€์ด ์„œ๋ช…ํ•œ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ TLS ์•”ํ˜ธํ™”๋ฅผ ๋ฐฐํฌํ•˜์—ฌ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. TLS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ, Couchbase Server ๋ฒ„์ „ 7.1.0๋ถ€ํ„ฐ ์ˆ˜์‹  ๋…ธ๋“œ์— ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ์„œ๊ฐ€ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ธ์‹: ์˜ค๋ธŒํ”ผ๋ฅด ํ•˜๋ง˜, EY ์ด์Šค๋ผ์—˜ ๊ณ ๊ธ‰ ๋ณด์•ˆ ์„ผํ„ฐ ๋ณด์•ˆ ์—ฐ๊ตฌ์›

๋†’์Œ
(7.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
7.0.2,
7.0.1,
7.0.0,
6.x,
5.x,
4.x,
3.x,
2.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.1.0

2022๋…„ 5์›”

CVE-2022-26311

Kubernetes ํ™˜๊ฒฝ์—์„œ ์ˆ˜์ง‘๋œ ๋กœ๊ทธ์—์„œ ์‚ญ์ œ๋˜์ง€ ์•Š์€ ๋น„๋ฐ€.

Couchbase Operator 2.2.0์€ ๋กœ๊ทธ ์ˆ˜์ง‘์„ ๊ฐ„์†Œํ™”ํ•˜๋Š” ์ตœ์ ํ™”๋ฅผ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋กœ๊ทธ๊ฐ€ ์ˆ˜์ง‘๋˜๋ฉด ์ง€์› ๋„๊ตฌ์ธ "cbopinfo"๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์˜๋„๋œ ๋ฆฌ์†Œ์Šค ์ƒํƒœ ๋ฐ ํ˜„์žฌ ๋ฆฌ์†Œ์Šค ์ƒํƒœ์— ๋Œ€ํ•œ ์ธ์‚ฌ์ดํŠธ๋ฅผ ์–ป๋Š” ๋ฐ ํ•„์š”ํ•œ Kubernetes ๋ฆฌ์†Œ์Šค๋ฅผ ์ˆ˜์ง‘ํ•ฉ๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ๋ฐ›์€ ๋ฒ„์ „ ์ด์ „์—๋Š” ๋น„๋ฐ€ ๋ฐ์ดํ„ฐ๊ฐ€ ์‚ญ์ œ๋˜์—ˆ์ง€๋งŒ ์ƒˆ๋กœ์šด ์ˆ˜์ง‘ ๋ฐฉ๋ฒ•์—์„œ๋Š” ์ด ๊ธฐ๋Šฅ์ด ์œ ์ง€๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๊ทธ ๊ฒฐ๊ณผ ๋กœ๊ทธ ์ˆ˜์ง‘ ๋ฒ”์œ„ ๋‚ด์— ๋น„๋ฐ€๋ฒˆํ˜ธ, ํ† ํฐ, ๊ฐœ์ธํ‚ค๊ฐ€ ์ž˜๋ชป ํฌํ•จ๋˜์–ด ๋กœ๊ทธ์— ํฌํ•จ๋˜์—ˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ ์ด ๋ฒ”์œ„๋Š” ๊ฒ€์‚ฌ ์ค‘์ธ Couchbase Server ํด๋Ÿฌ์Šคํ„ฐ๊ฐ€ ์žˆ๋Š” Kubernetes ๋„ค์ž„์ŠคํŽ˜์ด์Šค๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ์˜ˆ์™ธ๋Š” --system ํ”Œ๋ž˜๊ทธ๋ฅผ ์ง€์ •ํ•œ ๊ฒฝ์šฐ์ด๋ฉฐ, ์ด ๊ฒฝ์šฐ ํ”Œ๋žซํผ์˜ ๋ชจ๋“  ๋น„๋ฐ€์ด ๋…ธ์ถœ๋ฉ๋‹ˆ๋‹ค. ๋กœ๊ทธ๋Š” ๊ณ ๊ฐ ๋ฌธ์ œ๋ฅผ ์‹๋ณ„ํ•˜๊ณ  ํ•ด๊ฒฐํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋ฏ€๋กœ ์ง€์ •๋œ ๋„๊ตฌ ๋ฒ„์ „์œผ๋กœ ๋กœ๊ทธ๋ฅผ ์ œ๊ณตํ•œ ๊ณ ๊ฐ๋งŒ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ์นด์šฐ์น˜๋ฒ ์ด์Šค๋Š” ์ œ๊ณต๋œ ๋ชจ๋“  ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋กœ๊ทธ๊ฐ€ ์‚ญ์ œ๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ์šด์˜์ž

2.2.0,
2.2.1,
2.2.2

2.2.3

2022๋…„ 3์›”

CVE-2021-44228

Apache Log4J 2.15.0์œผ๋กœ ์—…๋ฐ์ดํŠธ

Couchbase ๋ถ„์„ ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉํ•˜๋Š” Apache Log4J ์œ ํ‹ธ๋ฆฌํ‹ฐ์˜ ์ค‘์š”ํ•œ ๋ฌธ์ œ๋Š” ์ž ์žฌ์ ์ธ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰(RCE) ๋ฐ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ์ถ”์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์—…๋ฐ์ดํŠธ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ค‘์š”
(10)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.2,
7.0.1,
7.0.0,
6.6.3,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.3,
6.6.4

2021๋…„ 12์›”

CVE-2021-43963

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ Couchbase Server ๋ฒ„ํ‚ท ์ž๊ฒฉ ์ฆ๋ช…์„ ์•ˆ์ „ํ•˜๊ฒŒ ์ €์žฅํ•˜์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค.

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ Couchbase Server์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ฝ๊ณ  ์“ฐ๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๋Š” ๋ฒ„ํ‚ท ์ž๊ฒฉ ์ฆ๋ช…์ด ๋ฒ„ํ‚ท์— ๊ธฐ๋ก๋œ ๋™๊ธฐํ™” ๋ฌธ์„œ ๋‚ด์˜ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ์— ์•ˆ์ „ํ•˜์ง€ ์•Š๊ฒŒ ์ €์žฅ๋˜๊ณ  ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ฝ๊ธฐ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ด๋Ÿฌํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ์‚ฌ์šฉํ•˜์—ฌ ์“ฐ๊ธฐ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ x.509 ํด๋ผ์ด์–ธํŠธ ์ธ์ฆ์„œ๋กœ ์ธ์ฆ๋œ ํด๋Ÿฌ์Šคํ„ฐ์—๋Š” ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ด ๋ฌธ์ œ๋Š” ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ ๊ณต์œ  ๋ฒ„ํ‚ท ์•ก์„ธ์Šค๊ฐ€ ์‚ฌ์šฉ ์„ค์ •๋˜์–ด ์žˆ์ง€ ์•Š์€ ํด๋Ÿฌ์Šคํ„ฐ์—๋Š” ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Medium
(6.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด
2.8.2,
2.8.1,
2.8.0,
2.7.x

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด 2.8.3

2021๋…„ 10์›”

CVE-2021-37842

XDCR ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ ์ž๊ฒฉ ์ฆ๋ช…์„ ์‚ญ์ œํ•˜์ง€ ์•Š๋Š” ๋กœ๊ทธ

์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ XDCR ์ž๊ฒฉ ์ฆ๋ช…์ด ๋””๋ฒ„๊ทธ ๋กœ๊ทธ์—์„œ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋กœ๊น… ์ค‘์ธ ๊ตฌ์„ฑ ํ‚ค์— ํˆผ์Šคํ†ค ํผ์ง€ ํƒ€์ž„์Šคํƒฌํ”„๊ฐ€ ์ฒจ๋ถ€๋˜์–ด ์žˆ๋Š” ๊ฒฝ์šฐ ๋ฐœ์ƒํ•˜๋ฉฐ, ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ 7.0.0์—์„œ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.1,
7.0.0

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.2

2021๋…„ 10์›”

CVE-2021-42763

๋ฐฑํŠธ๋ ˆ์ด์Šค์—์„œ ํฌ๋ž˜์‹œ ์˜ค๋ฅ˜ ๋กœ๊ทธ์— ๋…ธ์ถœ๋œ ์ž๊ฒฉ ์ฆ๋ช…

cbcollect_info ๋กœ๊ทธ ์ˆ˜์ง‘์˜ ์ผ๋ถ€๋กœ, Couchbase Server๋Š” Erlang VM์—์„œ ์‹คํ–‰ ์ค‘์ธ ๋ชจ๋“  ํ”„๋กœ์„ธ์Šค์˜ ํ”„๋กœ์„ธ์Šค ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž๊ฐ€ ํ”Œ๋Ÿฌ๊ทธ ๊ฐ€๋Šฅํ•œ UI(์ฟผ๋ฆฌ ์›Œํฌ๋ฒค์น˜ ๋“ฑ)์—์„œ ํŠน์ • ์„œ๋น„์Šค๋กœ HTTP ์š”์ฒญ์„ ์ „๋‹ฌํ•  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋ฐฑํŠธ๋ ˆ์ด์Šค์—์„œ HTTP ์š”์ฒญ์— ํฌํ•จ๋œ ๊ธฐ๋ณธ ์ธ์ฆ ํ—ค๋”์—๋Š” UI ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๋…ธ๋“œ์˜ "@" ์‚ฌ์šฉ์ž ์ž๊ฒฉ ์ฆ๋ช…์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜๋ ค๋ฉด ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž๊ฐ€ ํ”Œ๋Ÿฌ๊ทธ ๊ฐ€๋Šฅํ•œ UI ์š”์ฒญ์„ ์„œ๋น„์Šคํ•˜๋Š” ์ •ํ™•ํ•œ ์ˆœ๊ฐ„์— ํ”„๋กœ์„ธ์Šค ์ •๋ณด๊ฐ€ ํŠธ๋ฆฌ๊ฑฐ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

Sever
7.0.1,
7.0.0,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.3,
7.0.2

2021๋…„ 10์›”

CVE-2021-33503

Python urllib3์„ 1.26.5 ์ด์ƒ์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๊ธฐ

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„ ๋ช…๋ น์ค„ ๋„๊ตฌ์—์„œ ์‚ฌ์šฉ๋˜๋Š” 1.26.5 ์ด์ „์˜ urllib3์—์„œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋„๊ตฌ์— ๊ถŒํ•œ ๊ตฌ์„ฑ ์š”์†Œ์— @ ๋ฌธ์ž๊ฐ€ ๋งŽ์ด ํฌํ•จ๋œ URL์ด ์ œ๊ณต๋˜๋ฉด ๊ถŒํ•œ ์ •๊ทœ์‹์ด ์น˜๋ช…์ ์ธ ์—ญ์ถ”์ ์„ ๋‚˜ํƒ€๋‚ด๋ฉฐ, URL์ด ๋งค๊ฐœ ๋ณ€์ˆ˜๋กœ ์ „๋‹ฌ๋˜๊ฑฐ๋‚˜ HTTP ๋ฆฌ๋””๋ ‰์…˜์„ ํ†ตํ•ด ๋ฆฌ๋””๋ ‰์…˜๋˜๋Š” ๊ฒฝ์šฐ ๋ช…๋ น์ค„ ๋„๊ตฌ์˜ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.1,
7.0.0,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.3,
7.0.2

2021๋…„ 10์›”

CVE-2020-36242

ํŒŒ์ด์ฌ ์•”ํ˜ธํ™” ํŒจํ‚ค์ง€๊ฐ€ 3.3.2๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Python์šฉ 3.3.2 ์ด์ „ ์•”ํ˜ธํ™” ํŒจํ‚ค์ง€์—์„œ Couchbase Server ๋ช…๋ น์ค„ ๋„๊ตฌ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๋‹ค์ค‘ GB ๊ฐ’์„ ๋Œ€์นญ์ ์œผ๋กœ ์•”ํ˜ธํ™”ํ•˜๊ธฐ ์œ„ํ•œ ํŠน์ • ์—…๋ฐ์ดํŠธ ํ˜ธ์ถœ ์‹œํ€€์Šค์—์„œ ํ•ด๋‹น ๋„๊ตฌ์—์„œ ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ ๋ฐ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”
(9.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

Sever
7.0.1,
7.0.0,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.3,
7.0.2

2021๋…„ 10์›”

CVE-2021-35944

๊ณต๊ฒฉ์ž๊ฐ€ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘ํ•œ ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์„ ์ „์†กํ•˜๋ฉด ๋ฉค์บ์‹œ๋ฅผ ๋‹ค์šด์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋กœ ์ธํ•ด ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜์—ฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ๋งŒ Couchbase Server ํด๋Ÿฌ์Šคํ„ฐ์™€ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.0,
6.6.2,
6.6.1,
6.6.0,
6.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.3,
7.0.1

2021๋…„ 9์›”

CVE-2021-35945

๊ณต๊ฒฉ์ž๊ฐ€ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘ํ•œ ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์„ ์ „์†กํ•˜๋ฉด ๋ฉค์บ์‹œ๋ฅผ ๋‹ค์šด์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋กœ ์ธํ•ด ๋ฐ์ดํ„ฐ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜์—ฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ๋งŒ Couchbase Server ํด๋Ÿฌ์Šคํ„ฐ์™€ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.2)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
7.0.0,
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.6.x,
4.5.x

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.3,
7.0.1

2021๋…„ 9์›”

CVE-2021-35943

์™ธ๋ถ€์—์„œ ๊ด€๋ฆฌ๋˜๋Š” ์‚ฌ์šฉ์ž๋Š” RFC4513์— ๋”ฐ๋ผ ๋นˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์™ธ๋ถ€ ์ธ์ฆ์— ์‚ฌ์šฉ๋˜๋Š” LDAP ๋˜๋Š” Active Directory ์„œ๋ฒ„๊ฐ€ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๋น„์ธ์ฆ ๋ฐ”์ธ๋”ฉ์„ ํ—ˆ์šฉํ•˜๋„๋ก ๊ตฌ์„ฑ๋œ ๊ฒฝ์šฐ, Couchbase ์„œ๋ฒ„ ํด๋Ÿฌ์Šคํ„ฐ ๊ด€๋ฆฌ์ž๋Š” ์™ธ๋ถ€ ์‚ฌ์šฉ์ž๊ฐ€ ๋นˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ์ธ์ฆ๋  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ด๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ๊ฒฐ๊ณผ ์ฝ”๋“œ๊ฐ€ "unwillingToPerform"์ธ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๋ฐ”์ธ๋“œ ์š”์ฒญ์„ ์‹คํŒจํ•˜๋„๋ก LDAP ์„œ๋ฒ„๋ฅผ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ค‘์š”               
(9.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „ 
6.6.2,
6.6.1,
6.6.0,
6.5.x

Server 6.6.3

2021๋…„ 8์›”

CVE-2021-23840

CVE-2021-3450

CVE-2021-3449

OpenSSL์„ ๋ฒ„์ „ 1.1.1k๋กœ ์—…๋ฐ์ดํŠธํ•˜๊ธฐ

ํด๋ผ์ด์–ธํŠธ์—์„œ ์•…์˜์ ์œผ๋กœ ์กฐ์ž‘๋œ ์žฌํ˜‘์ƒ ClientHello ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†กํ•  ๊ฒฝ์šฐ TLS ์„œ๋ฒ„๊ฐ€ ์ถฉ๋Œํ•  ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ๋ณด์•ˆ ๋ฌธ์ œ๊ฐ€ OpenSSL์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ค‘๊ฐ„ / ๋†’์Œ
(5.9,
7.4,
7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.2,
6.6.1,
6.6.0,
6.5.x

Server 6.6.3

2021๋…„ 8์›”

CVE-2019-10768

AngularJS๋ฅผ 1.8.0์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๊ธฐ

merge() ํ•จ์ˆ˜๋ฅผ ์ˆ˜์ •ํ•˜์—ฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ๋Š” Couchbase UI์—์„œ ์‚ฌ์šฉ๋˜๋Š” Angular์˜ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.2,
6.6.1,
6.6.0,
6.5.x,
6.0.x,
5.x,
4.6.x,
4.5.x

Server 6.6.3

2021๋…„ 8์›”

CVE-2021-31158

N1QL CTE(์ผ๋ฐ˜ ํ…Œ์ด๋ธ” ํ‘œํ˜„์‹)๊ฐ€ ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ์ž˜๋ชป ์ฒ˜๋ฆฌํ–ˆ์Šต๋‹ˆ๋‹ค.

์ผ๋ฐ˜ ํ…Œ์ด๋ธ” ํ‘œํ˜„์‹ N1QL ์ฟผ๋ฆฌ๊ฐ€ RBAC ๋ณด์•ˆ ์ œ์–ด๋ฅผ ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ์ ์šฉํ•˜์ง€ ์•Š์•„ ํ•„์š”ํ•œ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์—๊ฒŒ ์ฝ๊ธฐ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ–ˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

์„ค์น˜ํ˜• ๋ฒ„์ „
6.6.1,
6.6.0,
6.5.2,
6.5.1,
6.5.0

Server 6.6.2

2020๋…„ 2์›”

CVE-2019-14863

์•ต๊ทค๋Ÿฌ 1.6.9๋กœ ์—…๊ทธ๋ ˆ์ด๋“œํ•˜๋Š” FTS UI

์ „์ฒด ํ…์ŠคํŠธ ๊ฒ€์ƒ‰ ์‚ฌ์šฉ์ž ์ธํ„ฐํŽ˜์ด์Šค๋Š” ์ผ๋ถ€ ์‹ฌ๊ฐ๋„๊ฐ€ ๋†’์€ ๋ณด์•ˆ ์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์ง„ AngularJS 1.4.7์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ AngularJS ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ์ตœ์‹  ๋ฒ„์ „์˜ Angular๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

6.0.2,
5.5.5

6.5.0

2020๋…„ 1์›”

CVE-2020-9040

core-io 1.7.11(๋ฐ ๊ทธ์— ๋”ฐ๋ฅธ Java SDK 2.7.11)๊นŒ์ง€๋Š” TLS/SSL ์—ฐ๊ฒฐ์—์„œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ์ด ํ™œ์„ฑํ™”๋˜์ง€ ์•Š์œผ๋ฉฐ ํŠน์ • ํ™˜๊ฒฝ์—์„œ ๋ณด์•ˆ ์œ„ํ—˜์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Java 6(์ด์ „ SDK ๊ธฐ์ค€ ๋ฒ„์ „์ธ JDK 1.6)์€ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ์„ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ง€์›ํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. SDK๊ฐ€ Java 7(Java 1.7)๋กœ ๊ธฐ๋ณธ ๋ฒ„์ „์œผ๋กœ ์ „ํ™˜๋˜๋ฉด์„œ ์ง€์›์„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” jvm-core 1.7.11(java-client 2.7.11๋กœ ๋ณ€ํ™˜๋จ)์—์„œ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์ „ ๋ฒ„์ „์—์„œ๋Š” ๊ทธ์— ๋”ฐ๋ผ ์‚ฌ์šฉ์ž ์ง€์ •ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ๋…ธ์ถœ๋˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ ์ˆ˜๋™์œผ๋กœ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด์ „ ๋™์ž‘์— ์˜์กดํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ค‘๋‹จ์‹œํ‚ค์ง€ ์•Š๊ธฐ ์œ„ํ•ด ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ™•์ธ์€ ์—ฌ์ „ํžˆ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์ง€๋งŒ SDK ๊ตฌ์„ฑ(CouchbaseEnvironment ํด๋ž˜์Šค)์—์„œ ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์ž๋ฐ” SDK
์นด์šฐ์น˜๋ฒ ์ด์Šค ์ŠคํŒŒํฌ ์ปค๋„ฅํ„ฐ
์นด์šฐ์น˜๋ฒ ์ด์Šค ์นดํ”„์นด ์ปค๋„ฅํ„ฐ
(Java SDK ๋˜๋Š” Core-IO์— ๋”ฐ๋ฅธ ์ปค๋„ฅํ„ฐ)

1.7.10,
1.6.0,
1.5.0,
1.4.0,
1.3.0,
1.2.0,
1.1.0,
1.0.0

2.7.11

2019๋…„ 4์›”

CVE-2020-9039

ํ”„๋กœ์ ํ„ฐ ๋ฐ ์ธ๋ฑ์„œ REST ์—”๋“œํฌ์ธํŠธ๋Š” ์ธ์ฆ์ด ํ•„์š”ํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

ํ”„๋กœ์ ํ„ฐ ํ”„๋กœ์„ธ์Šค์— ์˜ํ•ด ๋…ธ์ถœ๋œ /settings REST ์—”๋“œํฌ์ธํŠธ๋Š” ๊ด€๋ฆฌ์ž๊ฐ€ ๊ตฌ์„ฑ ์—…๋ฐ์ดํŠธ ๋ฐ ์„ฑ๋Šฅ ํ”„๋กœํ•„ ์ˆ˜์ง‘๊ณผ ๊ฐ™์€ ๋‹ค์–‘ํ•œ ์ž‘์—…์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์—”๋“œํฌ์ธํŠธ์ž…๋‹ˆ๋‹ค. ์ด ์—”๋“œํฌ์ธํŠธ๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๋งŒ ์ด๋Ÿฌํ•œ ๊ด€๋ฆฌ API์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ธ์‹: Apple ๋ณด์•ˆ ํŒ€

๋†’์Œ
(7.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.5.1,
5.5.0,
5.0.1,
5.0.0,
4.6.x,
4.5.x,
4.1.x,
4.0.x

6.5.0
6.0.0
5.5.2
5.1.2

2018๋…„ 9์›”

CVE-2020-9042

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ์š”์ฒญ์— ๋Œ€ํ•ด WWW-Authenticate ์‘๋‹ต์„ ๋ฐ˜ํ™˜ํ•ฉ๋‹ˆ๋‹ค.

์„œ๋ฒ„ REST API๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์›น ๋ธŒ๋ผ์šฐ์ €์˜ ์‚ฌ์šฉ์ž/๋น„๋ฐ€๋ฒˆํ˜ธ ๋Œ€ํ™” ์ƒ์ž๋ฅผ ํ†ตํ•ด ์ธ์ฆํ•  ์ˆ˜ ์žˆ๋„๋ก ์ธ์ฆ๋˜์ง€ ์•Š์€ ์š”์ฒญ์— ๋Œ€ํ•ด {{WWW-Authenticate}} ํ—ค๋”๋กœ ์‘๋‹ตํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์ด๋Ÿฌํ•œ ์ž๊ฒฉ ์ฆ๋ช…์ด ๋ธŒ๋ผ์šฐ์ €์— ์บ์‹œ๋˜์–ด ๊ด€๋ฆฌ์ž๊ฐ€ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ REST API ์š”์ฒญ์˜ ๊ฒฐ๊ณผ๋ฅผ ํ™•์ธํ•œ ๊ฒฝ์šฐ ํ•ด์ปค๊ฐ€ CSRF๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋Ÿฌ์Šคํ„ฐ๋ฅผ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด ๋™์ž‘์€ couchbase-cli ์„ค์ •-๋ณด์•ˆ --set --disable-www-authenticate 1 -c localhost:8091 -u -p ๋กœ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(couchbase-cli setting-security --set --disable-www-authenticate 1). ์ด ์˜ต์…˜์€ ๊ธฐ์กด ๋„๊ตฌ๋‚˜ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ธ์‹: Apple ๋ณด์•ˆ ํŒ€

Medium
(6.3)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

6.0.0

6.5.1

2020๋…„ 4์›”

CVE-2019-11464

ํฌํŠธ 8092์— X-XSS ๋ณดํ˜ธ ํ—ค๋”๊ฐ€ ๋ˆ„๋ฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ผ๋ถ€ ๊ธฐ์—…์—์„œ๋Š” REST API ์—”๋“œํฌ์ธํŠธ๊ฐ€ REST ์‘๋‹ต์— ๋ณด์•ˆ ๊ด€๋ จ ํ—ค๋”๋ฅผ ํฌํ•จํ•˜๋„๋ก ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ X-Frame-Options ๋ฐ X-Content-Type-Options์™€ ๊ฐ™์€ ํ—ค๋”๊ฐ€ ๊ถŒ์žฅ๋˜์ง€๋งŒ, ์ผ๋ถ€ ์ •๋ณด ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋“ค์€ HTML ์—”๋“œํฌ์ธํŠธ์— ๋” ์ผ๋ฐ˜์ ์œผ๋กœ ์ ์šฉ๋˜๋Š” X-Permitted-Cross-Domain-Policies ๋ฐ X-XSS-Protection๋„ ํฌํ•จํ•  ๊ฒƒ์„ ์ถ”๊ฐ€๋กœ ์š”๊ตฌํ•˜๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ—ค๋”๋Š” ์ด์ œ Couchbase ์„œ๋ฒ„ ๋ณด๊ธฐ REST API(ํฌํŠธ 8092)์˜ ์‘๋‹ต์— ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

Medium
(5.4)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.5.0
5.1.2

6.0.2

2019๋…„ 3์›”

CVE-2019-9039

all_docs ์‹œ์ž‘ํ‚ค, ์ข…๋ฃŒํ‚ค๋ฅผ ํ†ตํ•ด ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ N1QL ์‚ฝ์ž… ๋ฐฉ์ง€

๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด์˜ ๊ณต์šฉ REST API์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ž๋Š” "_all_docs" ์—”๋“œํฌ์ธํŠธ์˜ "startkey" ๋ฐ "endkey" ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ์ถ”๊ฐ€ N1QL ๋ฌธ์„ ๋ฐœํ–‰ํ•˜๊ณ  ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•˜๊ฑฐ๋‚˜ ์ž„์˜์˜ N1QL ํ•จ์ˆ˜๋ฅผ ํ˜ธ์ถœํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. CPU ์ง‘์•ฝ์ ์ธ ์ž‘์—…์œผ๋กœ ์ค‘์ฒฉ ์ฟผ๋ฆฌ๋ฅผ ์‹คํ–‰ํ•จ์œผ๋กœ์จ ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ๋Ÿ‰ ์ฆ๊ฐ€ ๋ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ƒํƒœ๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋ฅผ ์™„ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ์ด REST ์—”๋“œํฌ์ธํŠธ์— ๋Œ€ํ•œ ์™ธ๋ถ€ ์•ก์„ธ์Šค๊ฐ€ ์ฐจ๋‹จ๋˜์—ˆ์œผ๋ฉฐ, _all_docs ์—”๋“œํฌ์ธํŠธ๋Š” Couchbase Mobile ๋ณต์ œ์— ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ธ์‹: ๋ฐ๋‹ˆ์Šค ๋ฒ ๋ฅด๋„ˆ/ํ•˜์ด์†”๋ฃจ์…˜์ฆˆ AG

๋†’์Œ
(7.6)

์นด์šฐ์น˜๋ฒ ์ด์Šค ๋™๊ธฐํ™” ๊ฒŒ์ดํŠธ์›จ์ด

2.1.2

2.5.0
2.1.3

2019๋…„ 2์›”

CVE-2019-11466

์ด๋ฒคํŠธ ๋ฐœ์ƒ ๋””๋ฒ„๊ทธ ์—”๋“œํฌ์ธํŠธ๋Š” ์ธ์ฆ์„ ์ ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด๋ฒคํŠธ ์„œ๋น„์Šค๋Š” ๋‚ด๋ถ€ ํŠธ๋ž˜ํ”ฝ ์ „์šฉ์œผ๋กœ ํ• ๋‹น๋œ ํฌํŠธ์—์„œ ์ž๊ฒฉ ์ฆ๋ช…์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ HTTP ์—”๋“œํฌ์ธํŠธ๋ฅผ ํ†ตํ•ด ์‹œ์Šคํ…œ ์ง„๋‹จ ํ”„๋กœํ•„์„ ๋…ธ์ถœํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์–ด ์ด์ œ ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ์œ ํšจํ•œ ์ž๊ฒฉ ์ฆ๋ช…์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.1)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

6.0.0
5.5.0

6.0.1

2018๋…„ 12์›”

CVE-2019-11465

๋ฉค์บ์‹œ๋“œ "์—ฐ๊ฒฐ" ํ†ต๊ณ„ ๋ธ”๋ก ๋ช…๋ น์€ ๋ฆฌ๋ŒํŠธ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ๋‚ด๋ณด๋ƒ…๋‹ˆ๋‹ค.

๋ฒ„๊ทธ ๋ณด๊ณ ์„œ์˜ ์ผ๋ถ€๋กœ Couchbase์— ์ œ์ถœ๋œ ์‹œ์Šคํ…œ ์ •๋ณด์—๋Š” ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด ๋กœ๊ทธ๊ฐ€ ์‚ญ์ œ๋˜์—ˆ๋”๋ผ๋„ ํ˜„์žฌ ์‹œ์Šคํ…œ์— ๋กœ๊ทธ์ธํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž์˜ ์‚ฌ์šฉ์ž ์ด๋ฆ„์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž ์ด๋ฆ„์ด ๋กœ๊ทธ์— ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ํƒœ๊ทธ๋˜๊ณ  ๋กœ๊ทธ๊ฐ€ ์‚ญ์ œ๋  ๋•Œ ํ•ด์‹œ ์ฒ˜๋ฆฌ๋˜๋„๋ก ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Medium
(6.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

6.0.0,
5.5.3,
5.5.2,
5.5.1,
5.5.0

6.0.1
5.5.4

2019๋…„ 1์›”

CVE-2018-15728

์ง„๋‹จ/ํ‰๊ฐ€ ์—”๋“œํฌ์ธํŠธ๋Š” ๋กœ์ปฌํ˜ธ์ŠคํŠธ๋กœ ์ž ๊ฒจ ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ TCP/8091 ๋ฐ/๋˜๋Š” TCP/18091์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” '/diag/eval' ์—”๋“œํฌ์ธํŠธ๋ฅผ ๋…ธ์ถœํ–ˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ๋จ ๋‹ค์Œ์„ ๋ณด์œ ํ•œ ์‚ฌ์šฉ์ž '์ „์ฒด ๊ด€๋ฆฌ์ž' ์—ญํ• ์ด ํ• ๋‹น๋˜๋ฉด API์˜ 'diag/eval' ์—”๋“œํฌ์ธํŠธ๋กœ ์ž„์˜์˜ Erlang ์ฝ”๋“œ๋ฅผ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ทธ ์ฝ”๋“œ๋Š” ์ดํ›„ Couchbase๋ฅผ ์‹œ์ž‘ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋œ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ๊ธฐ๋ณธ ์šด์˜ ์ฒด์ œ์—์„œ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

์ธ์‹: Apple ๋ณด์•ˆ ํŒ€

๋†’์Œ
(8.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.5.1,
5.5.0,
5.1.1,
5.0.1,
5.0.0,
4.6.5,
4.5.1,
4.1.2,
4.0.0

6.0.0
5.5.2

2018๋…„ 10์›”

CVE-2019-11495

Erlang ์ฟ ํ‚ค๋Š” ์•ฝํ•œ ๋ฌด์ž‘์œ„ ์‹œ๋“œ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

๋…ธ๋“œ ๋‚ด ํ†ต์‹ ์— ์‚ฌ์šฉ๋˜๋Š” ์ฟ ํ‚ค๊ฐ€ ์•ˆ์ „ํ•˜๊ฒŒ ์ƒ์„ฑ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„๋Š” erlang:now()๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ PRNG๋ฅผ ์‹œ๋”ฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ž ์žฌ์ ์ธ ์ž„์˜ ์‹œ๋“œ๋ฅผ ์œ„ํ•œ ์ž‘์€ ๊ฒ€์ƒ‰ ๊ณต๊ฐ„์ด ์ƒ๊ฒจ ์ฟ ํ‚ค๋ฅผ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…ํ•˜๊ณ  ์›๊ฒฉ ์‹œ์Šคํ…œ์— ๋Œ€ํ•ด ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ธ์‹:  Apple ๋ณด์•ˆ ํŒ€

๋†’์Œ
(7.9)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.1.1

6.0.0

2018๋…„ 9์›”

CVE-2019-11467

3k ์ด์ƒ์˜ '\t' ๋ฌธ์ž๊ฐ€ ํฌํ•จ๋œ JSON ๋ฌธ์„œ๊ฐ€ ์ธ๋ฑ์„œ๋ฅผ ์ถฉ๋Œ์‹œํ‚ต๋‹ˆ๋‹ค.

๋ณด์กฐ ์ธ๋ฑ์‹ฑ์€ collatejson์„ ์‚ฌ์šฉํ•˜์—ฌ ์ธ๋ฑ์‹ฑํ•  ํ•ญ๋ชฉ์„ ์ธ์ฝ”๋”ฉํ•ฉ๋‹ˆ๋‹ค. ์ธ๋ฑ์Šค ํ•ญ๋ชฉ์— \t, ์™€ ๊ฐ™์€ ํŠน์ • ๋ฌธ์ž๊ฐ€ ํฌํ•จ๋œ ๊ฒฝ์šฐ, ์ธ์ฝ”๋”ฉ๋œ ๋ฌธ์ž์—ด์ด ์˜ˆ์ƒ๋ณด๋‹ค ํ›จ์”ฌ ์ปค์ ธ ๋ฒ„ํผ ์˜ค๋ฒ„๋Ÿฐ์ด ๋ฐœ์ƒํ•˜์—ฌ ์ธ๋ฑ์„œ ์„œ๋น„์Šค๊ฐ€ ์ถฉ๋Œํ•˜๊ณ  ๋‹ค์‹œ ์‹œ์ž‘๋˜๋Š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ด์ œ ๋ชจ๋“  ์ž…๋ ฅ์— ๋Œ€ํ•ด ๋ฒ„ํผ๊ฐ€ ํ•ญ์ƒ ํ•„์š”ํ•œ ๋งŒํผ ์ปค์ง€๋„๋ก ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ธ์‹:  D-Trust GmbH

Medium
(5.8)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.5.0,
4.6.3

5.1.2,
5.5.2

2018๋…„ 8์›”

CVE-2019-11497

XDCR์€ ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ ์ธ์ฆ์„œ์˜ ์œ ํšจ์„ฑ์„ ๊ฒ€์‚ฌํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ž˜๋ชป๋œ ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ ์ธ์ฆ์„œ๊ฐ€ ์ฐธ์กฐ ์ƒ์„ฑ์˜ ์ผ๋ถ€๋กœ ์ž…๋ ฅ๋œ ๊ฒฝ์šฐ, XDCR์€ ์ธ์ฆ์„œ ์„œ๋ช…์„ ํŒŒ์‹ฑํ•˜๊ณ  ํ™•์ธํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ž˜๋ชป๋œ ์ธ์ฆ์„œ๋ฅผ ์ˆ˜๋ฝํ•˜๊ณ  ํ–ฅํ›„ ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•˜๋ ค๊ณ  ์‹œ๋„ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ XDCR์€ ์ธ์ฆ์„œ์˜ ์œ ํšจ์„ฑ์„ ์ฒ ์ €ํžˆ ํ™•์ธํ•˜์—ฌ ์œ ํšจํ•˜์ง€ ์•Š์€ ์ธ์ฆ์„œ๋กœ ์›๊ฒฉ ํด๋Ÿฌ์Šคํ„ฐ ์ฐธ์กฐ๊ฐ€ ์ƒ์„ฑ๋˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

๋†’์Œ
(7.5)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.0.0

5.5.0

2018๋…„ 6์›”

CVE-2019-11496

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„์—์„œ ๋ฒ„ํ‚ท ์„ค์ •์„ ํŽธ์ง‘ํ•˜๋ฉด ์ž๊ฒฉ ์ฆ๋ช… ์—†์ด๋„ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

5.0 ์ด์ „ ๋ฒ„์ „์˜ Couchbase Server์—์„œ "default"๋ผ๋Š” ๋ฒ„ํ‚ท์€ ์ธ์ฆ ์—†์ด ์ฝ๊ธฐ ๋ฐ ์“ฐ๊ธฐ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” ํŠน์ˆ˜ ๋ฒ„ํ‚ท์ด์—ˆ์Šต๋‹ˆ๋‹ค. 5.0 ๋ฒ„์ „์—์„œ๋Š” ์ถฉ๋ถ„ํ•œ ๊ถŒํ•œ์ด ์žˆ๋Š” ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๋งŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก '๊ธฐ๋ณธ'์„ ํฌํ•จํ•œ ๋ชจ๋“  ๋ฒ„ํ‚ท์˜ ๋™์ž‘์ด ๋ณ€๊ฒฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด ๋ฒ„ํ‚ท์˜ ์†์„ฑ์ด ์ˆ˜์ •๋œ ๊ฒฝ์šฐ '๊ธฐ๋ณธ' ๋ฒ„ํ‚ท์— ๋Œ€ํ•œ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๋ฌด๋‹จ ์•ก์„ธ์Šค๊ฐ€ ํ—ˆ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋†’์Œ
(8.7)

์นด์šฐ์น˜๋ฒ ์ด์Šค ์„œ๋ฒ„

5.0.0

5.1.0
5.5.0

2017๋…„ 12์›”

๊ตฌ์ถ• ์‹œ์ž‘

๊ฐœ๋ฐœ์ž ํฌํ„ธ์—์„œ NoSQL์„ ์‚ดํŽด๋ณด๊ณ , ๋ฆฌ์†Œ์Šค๋ฅผ ์ฐพ์•„๋ณด๊ณ , ํŠœํ† ๋ฆฌ์–ผ์„ ์‹œ์ž‘ํ•˜์„ธ์š”.

์ง€๊ธˆ ๊ฐœ๋ฐœํ•˜๊ธฐ
์นดํŽ ๋ผ ๋ฌด๋ฃŒ ์‚ฌ์šฉ

ํด๋ฆญ ๋ช‡ ๋ฒˆ์œผ๋กœ Couchbase๋ฅผ ์ง์ ‘ ์ฒดํ—˜ํ•ด ๋ณด์„ธ์š”. Capella DBaaS๋Š” ๊ฐ€์žฅ ์‰ฝ๊ณ  ๋น ๋ฅด๊ฒŒ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค.

๋ฌด๋ฃŒ ์‚ฌ์šฉ
์—ฐ๋ฝํ•˜๊ธฐ

์นด์šฐ์น˜๋ฒ ์ด์Šค ์ œํ’ˆ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ๊ณ  ์‹ถ์œผ์‹ ๊ฐ€์š”? ์ €ํฌ๊ฐ€ ๋„์™€๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค.

๋ฌธ์˜ํ•˜๊ธฐ
Popup Image
Couchbase

3155 ์˜ฌ์Šจ ๋“œ๋ผ์ด๋ธŒ,
์Šค์œ„ํŠธ 150, ์‚ฐํ˜ธ์„ธ,
CA 95117, ๋ฏธ๊ตญ

ํšŒ์‚ฌ

  • ์ •๋ณด
  • ๋ฆฌ๋”์‹ญ
  • ๋‰ด์Šค ๋ฐ ์–ธ๋ก 
  • ํˆฌ์ž์ž ๊ด€๊ณ„
  • ์ฑ„์šฉ ์ •๋ณด
  • ์ด๋ฒคํŠธ
  • ๋ฒ•๋ฅ 
  • ๋ฌธ์˜ํ•˜๊ธฐ

์ง€์›

  • ๊ฐœ๋ฐœ์ž ํฌํ„ธ
  • ๋ฌธ์„œ
  • ํฌ๋Ÿผ
  • ์ „๋ฌธ ์„œ๋น„์Šค
  • ์ง€์› ๋กœ๊ทธ์ธ
  • ์ง€์› ์ •์ฑ…
  • ๊ต์œก

ํ€ต๋งํฌ

  • ๋ธ”๋กœ๊ทธ
  • ๋‹ค์šด๋กœ๋“œ
  • ์˜จ๋ผ์ธ ๊ต์œก
  • Resources
  • NoSQL์ด ํ•„์š”ํ•œ ์ด์œ 
  • ๊ฐ€๊ฒฉ์ •์ฑ…

ํŒ”๋กœ์šฐํ•˜๊ธฐ

  • ํŠธ์œ„ํ„ฐ
  • LinkedIn
  • YouTube
  • Facebook
  • GitHub
  • ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ
  • Discord
ยฉ 2025 Couchbase, Inc. ์นด์šฐ์น˜๋ฒ ์ด์Šค ๋ฐ ์นด์šฐ์น˜๋ฒ ์ด์Šค ๋กœ๊ณ ๋Š” ์นด์šฐ์น˜๋ฒ ์ด์Šค์˜ ๋“ฑ๋ก ์ƒํ‘œ์ž…๋‹ˆ๋‹ค. ๋ชจ๋“  ํƒ€์‚ฌ ์—์„œ ์ฐธ์กฐํ•˜๋Š” ๋ชจ๋“  ํƒ€์‚ฌ ์ƒํ‘œ(๋กœ๊ณ  ๋ฐ ์•„์ด์ฝ˜ ํฌํ•จ)๋Š” ํ•ด๋‹น ์†Œ์œ ์ž์˜ ์ž์‚ฐ์ž…๋‹ˆ๋‹ค. ํ•ด๋‹น ์†Œ์œ ์ž์˜ ์žฌ์‚ฐ์ž…๋‹ˆ๋‹ค.
  • ์ด์šฉ ์•ฝ๊ด€
  • ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ์ •์ฑ…
  • ์ฟ ํ‚ค ์ •์ฑ…
  • ์ง€์› ์ •์ฑ…
  • ๋‚ด ๊ฐœ์ธ ์ •๋ณด ํŒ๋งค ๊ธˆ์ง€
  • ๋งˆ์ผ€ํŒ… ๊ธฐ๋ณธ ์„ค์ • ์„ผํ„ฐ