카우치베이스 알림

이 페이지에는 Couchbase에 대한 중요 알림 및 권고가 나열되어 있습니다.

업데이트 알림을 구독하여 Couchbase Server에 대한 최신 중요 경고 및 권고에 대한 정보를 받아보세요. 가입하려면 지원 사이트에서 등록하고 이 문서를 따르세요: 공지사항 – Couchbase 지원

기업 보안 경고

  • openssl 1.1.1o로 업데이트

    openssl 컴포넌트인 c_rehash의 취약점을 수정하기 위해 openssl을 업데이트했습니다. 이 스크립트는 디렉토리를 스캔하여 디렉토리 내의 각 .pem 및 .crt 파일의 해시 값을 가져옵니다. 그런 다음 해시 값으로 이름이 지정된 각 파일에 대한 심볼릭 링크를 생성합니다. 스크립트에는 명령 주입을 허용하는 결함이 있습니다.

    상품

    카우치베이스 서버

    영향

    치명타 (9.8)

    영향을 받는 버전:

    7.1.0,
    7.0.3 – 7.0.0,
    6.6.5 – 6.6.0,
    6.5.x

    수정 버전:

    7.1.1,
    7.0.4,
    6.6.6

  • Sync Gateway 로그 수집 프로세스의 자격 증명 노출 취약점

    Sync Gateway에서 특정 상황에서 지원을 위한 로그 수집과 관련된 자격 증명이 의도치 않게 노출되는 보안 취약점이 확인되었습니다. 이 문제는 로그 수집 프로세스를 시작하는 데 사용된 자격 증명 세트에 영향을 미쳤습니다. 이 문제를 해결하는 Sync Gateway 3.2.6으로 업그레이드하고, 영향받은 기간 동안 로그 수집을 시작하는 데 사용된 모든 자격 증명을 교체하는 것을 권장합니다.

    상품

    카우치베이스 동기화 게이트웨이

    영향

    중간 (6.5)

    영향을 받는 버전:

    3.2.5,
    3.2.4,
    3.2.3,
    3.2.2,
    3.2.1,
    3.2.0,
    3.1.x,
    3.0.x

    수정 버전:

    3.2.6

  • .NET SDK v3.7.1 및 이전 버전에서는 인증서 호스트 이름 검증을 건너뛸 수 있었습니다.

    .NET SDK v3.

    상품

    쿠체베이스 .NET SDK

    영향

    중간 (4.9)

    영향을 받는 버전:

    3.7.0,
    3.6.x,
    3.5.x,
    3.4.x,
    3.3.x,
    3.2.x,
    3.1.x,
    3.0.x

    수정 버전:

    3.7.1

  • Bouncy Castle을 1.79로 업그레이드

    Bouncy Castle Java Cryptography API 1.78 이전 버전에서 문제가 발견되었습니다. 조작된 서명 및 공개 키를 통해 Ed25519 검증 코드에서 무한 루프가 발생할 수 있습니다.

    상품

    카우치베이스 서버

    영향

    보통 (6.9)

    영향을 받는 버전:

    7.6.5,
    7.6.4,
    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    수정 버전:

    7.6.6,
    7.2.7

  • JDK를 17.0.13으로 업데이트

    이 취약점은 악용하기 어렵지만, 네트워크에 접근 가능한 인증되지 않은 공격자가 여러 프로토콜을 통해 영향을 받는 제품을 잠재적으로 손상시킬 수 있습니다. 성공적인 악용은 접근 가능한 특정 데이터 하위 집합에 대한 무단 읽기 액세스뿐만 아니라 무단 업데이트, 삽입 또는 삭제를 초래할 수 있습니다.

    상품

    카우치베이스 서버

    영향

    중간 (4.8)

    영향을 받는 버전:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    수정 버전:

    7.6.4,
    7.2.7

  • Windows용 Couchbase 서버에서 로컬 파일 포함 취약점이 확인되었습니다.

    Couchbase Server for Windows에서 보안 취약점이 발견되어 시스템의 민감한 파일에 대한 무단 액세스가 허용될 수 있습니다. 권한 수준에 따라 이 취약점은 /etc/passwd 또는 /etc/shadow와 같은 파일에 액세스할 수 있습니다.

    상품

    카우치베이스 서버

    영향

    높음 (8.7)

    영향을 받는 버전:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0,
    7.2.6,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    수정 버전:

    7.6.4,
    7.2.7

구축 시작

개발자 포털에서 NoSQL을 살펴보고, 리소스를 찾아보고, 튜토리얼을 시작하세요.

카펠라 무료 사용

클릭 몇 번으로 Couchbase를 직접 체험해 보세요. Capella DBaaS는 가장 쉽고 빠르게 시작할 수 있는 방법입니다.

연락하기

카우치베이스 제품에 대해 자세히 알고 싶으신가요? 저희가 도와드리겠습니다.