이 페이지에는 Couchbase에 대한 중요 알림 및 권고가 나열되어 있습니다.
업데이트 알림을 구독하여 Couchbase Server에 대한 최신 중요 경고 및 권고에 대한 정보를 받아보세요. 가입하려면 지원 사이트에서 등록하고 이 문서를 따르세요: 공지사항 – Couchbase 지원
기업 보안 경고
-
openssl 1.1.1o로 업데이트
openssl 컴포넌트인 c_rehash의 취약점을 수정하기 위해 openssl을 업데이트했습니다. 이 스크립트는 디렉토리를 스캔하여 디렉토리 내의 각 .pem 및 .crt 파일의 해시 값을 가져옵니다. 그런 다음 해시 값으로 이름이 지정된 각 파일에 대한 심볼릭 링크를 생성합니다. 스크립트에는 명령 주입을 허용하는 결함이 있습니다.
-
Sync Gateway 로그 수집 프로세스의 자격 증명 노출 취약점
Sync Gateway에서 특정 상황에서 지원을 위한 로그 수집과 관련된 자격 증명이 의도치 않게 노출되는 보안 취약점이 확인되었습니다. 이 문제는 로그 수집 프로세스를 시작하는 데 사용된 자격 증명 세트에 영향을 미쳤습니다. 이 문제를 해결하는 Sync Gateway 3.2.6으로 업그레이드하고, 영향받은 기간 동안 로그 수집을 시작하는 데 사용된 모든 자격 증명을 교체하는 것을 권장합니다.
-
.NET SDK v3.7.1 및 이전 버전에서는 인증서 호스트 이름 검증을 건너뛸 수 있었습니다.
.NET SDK v3.
-
Bouncy Castle을 1.79로 업그레이드
Bouncy Castle Java Cryptography API 1.78 이전 버전에서 문제가 발견되었습니다. 조작된 서명 및 공개 키를 통해 Ed25519 검증 코드에서 무한 루프가 발생할 수 있습니다.
-
JDK를 17.0.13으로 업데이트
이 취약점은 악용하기 어렵지만, 네트워크에 접근 가능한 인증되지 않은 공격자가 여러 프로토콜을 통해 영향을 받는 제품을 잠재적으로 손상시킬 수 있습니다. 성공적인 악용은 접근 가능한 특정 데이터 하위 집합에 대한 무단 읽기 액세스뿐만 아니라 무단 업데이트, 삽입 또는 삭제를 초래할 수 있습니다.
-
Windows용 Couchbase 서버에서 로컬 파일 포함 취약점이 확인되었습니다.
Couchbase Server for Windows에서 보안 취약점이 발견되어 시스템의 민감한 파일에 대한 무단 액세스가 허용될 수 있습니다. 권한 수준에 따라 이 취약점은 /etc/passwd 또는 /etc/shadow와 같은 파일에 액세스할 수 있습니다.