이 페이지에는 Couchbase에 대한 중요 알림 및 권고가 나열되어 있습니다.

업데이트 알림을 구독하여 Couchbase Server에 대한 최신 중요 경고 및 권고에 대한 정보를 받아보세요. 가입하려면 지원 사이트에서 등록하고 이 문서를 따르세요: 공지 사항 - 카우치베이스 지원

엔터프라이즈 보안 알림

2025년 7월

동기화 게이트웨이 로그 수집 프로세스의 자격 증명 공개 취약점

특정 상황에서 지원을 위한 로그 수집과 관련된 자격 증명이 의도치 않게 공개될 수 있는 보안 취약점이 동기화 게이트웨이에서 발견되었습니다. 이 취약점은 로그 수집 프로세스를 시작하는 데 사용되는 자격 증명 집합에 영향을 미쳤습니다. 이 문제를 해결하는 Sync Gateway 3.2.6으로 업그레이드하고 영향을 받는 기간 동안 로그 수집을 시작하는 데 사용된 모든 자격 증명을 교체하는 것이 좋습니다.

Products: 카우치베이스 동기화 게이트웨이
Impact: Medium (6.5)
Affects Version:

3.2.5,
3.2.4,
3.2.3,
3.2.2,
3.2.1,
3.2.0,
3.1.x,
3.0.x

Fix Version:

3.2.6

2025년 6월

.NET SDK v3.7.1 이전 버전에서는 인증서 호스트 이름 확인을 건너뛸 수 있습니다.

.NET SDK v3.7.1 이전 버전에서는 TLS 인증서에 대한 호스트 이름 확인이 모든 경우에 제대로 적용되지 않았습니다.

Products: 카우치베이스 .NET SDK
Impact: Medium (4.9)
Affects Version:

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

Fix Version:

3.7.1

2025년 5월

바운시 캐슬을 1.79로 업그레이드하세요.

1.78 이전 버전의 Bouncy Castle Java 암호화 API에서 문제가 발견되었습니다. 위조된 서명과 공개 키를 통해 Ed25519 인증 코드 무한 루프가 발생할 수 있습니다.

Products: 카우치베이스 서버
Impact: Medium (6.9)
Affects Version:

설치형 버전
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

설치형 버전
7.6.6,
7.2.7

2025년 4월

윈도우용 카우치베이스 서버에서 로컬 파일 포함 취약점이 발견되었습니다.

시스템의 중요한 파일에 대한 무단 액세스를 허용할 수 있는 보안 문제가 Windows용 Couchbase Server에서 발견되었습니다. 이 취약점은 권한 수준에 따라 / etc / passwd 또는 / etc / shadow와 같은 파일에 대한 액세스 권한을 부여할 수 있습니다.

Products: 카우치베이스 서버
Impact: High (8.7)
Affects Version:

설치형 버전
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

Fix Version:

설치형 버전
7.6.4,
7.2.7

2025년 4월

JDK를 17.0.13으로 업데이트

이 취약점은 악용하기는 어렵지만 여러 프로토콜을 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 영향을 받는 제품을 잠재적으로 손상시킬 수 있습니다. 익스플로잇에 성공하면 액세스 가능한 데이터의 무단 업데이트, 삽입 또는 삭제는 물론 특정 데이터 하위 집합에 대한 무단 읽기 액세스 권한이 부여될 수 있습니다.

Products: 카우치베이스 서버
Impact: Medium (4.8)
Affects Version:

설치형 버전
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

설치형 버전
7.6.4,
7.2.7

2024년 12월

승격된 역할을 가진 사용자의 무단 생성

보안 관리자 역할이 있는 사용자가 '관리자' 역할이 있는 그룹에 새 사용자를 만들어 의도한 권한보다 높은 권한을 부여할 수 있습니다.

Products: 카우치베이스 서버
Impact: Medium (6.9)
Affects Version:

설치형 버전
7.6.3,
7.6.2,
7.6.1,
7.6.0

Fix Version:

설치형 버전
7.6.4

구축 시작

개발자 포털에서 NoSQL을 살펴보고, 리소스를 찾아보고, 튜토리얼을 시작하세요.

Capella-Icon

카펠라 무료 사용

클릭 몇 번으로 Couchbase를 직접 체험해 보세요. Capella DBaaS는 가장 쉽고 빠르게 시작할 수 있는 방법입니다.

연락하기

카우치베이스 제품에 대해 자세히 알고 싶으신가요? 저희가 도와드리겠습니다.