카우치베이스 알림

이 페이지에는 Couchbase에 대한 중요 알림 및 권고가 나열되어 있습니다.

업데이트 알림을 구독하여 Couchbase Server에 대한 최신 중요 경고 및 권고에 대한 정보를 받아보세요. 가입하려면 지원 사이트에서 등록하고 이 문서를 따르세요: 공지사항 – Couchbase 지원

기업 보안 경고

  • 권한이 상승된 사용자의 무단 생성

    security_admin_local 역할을 가진 사용자가 ‘admin’ 역할을 가진 그룹에 새 사용자를 생성하여, 의도된 권한을 넘어선 상승된 권한을 잠재적으로 부여할 수 있습니다.

    상품

    카우치베이스 서버

    영향

    보통 (6.9)

    영향을 받는 버전:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    수정 버전:

    7.6.4

  • 헤더 조작 취약점

    수신된 HTTP 요청의 Host 헤더가 Location 헤더에 맹목적으로 복사되었습니다.

    상품

    카우치베이스 서버

    영향

    중간 (4.2)

    영향을 받는 버전:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    수정 버전:

    7.6.2,
    7.2.6

  • 클러스터 관리 포트가 SWEET32 취약점에 취약함

    TLS, SSH, IPSec 및 기타 프로토콜과 제품에서 사용되는 DES 및 Triple DES 암호는 약 40억 개의 블록이라는 생일 바운드(birthday bound)를 가지므로, Triple DES를 CBC 모드로 사용하는 HTTPS 세션으로 입증된 바와 같이, 원격 공격자가 장기 암호화 세션에 대한 생일 공격을 통해 평문 데이터를 더 쉽게 얻을 수 있게 합니다. 이를 “Sweet32” 공격이라고 합니다.

    상품

    카우치베이스 서버

    영향

    높음 (8.7)

    영향을 받는 버전:

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    수정 버전:

    7.6.0,
    7.2.6

  • JDK를 17.0.11로 업데이트

    이 취약점은 여러 프로토콜을 통해 네트워크에 접근할 수 있는 인증되지 않은 공격자가 Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition을 손상시키도록 허용합니다. 이 취약점에 대한 성공적인 공격은 Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition에서 접근 가능한 일부 데이터에 대한 권한 없는 업데이트, 삽입 또는 삭제 접근을 초래할 수 있습니다.

    상품

    카우치베이스 서버

    영향

    낮음 (3.7)

    영향을 받는 버전:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    수정 버전:

    7.6.2,
    7.2.6

  • pyca/cryptography를 42.0.5로 업그레이드

    python-cryptography 패키지에서 취약점이 발견되었습니다. 이 문제는 원격 공격자가 RSA 키 교환을 사용하는 TLS 서버에서 캡처된 메시지를 해독할 수 있도록 허용할 수 있으며, 이는 기밀 또는 민감한 데이터의 노출로 이어질 수 있습니다.

    상품

    카우치베이스 서버

    영향

    높음 (7.5)

    영향을 받는 버전:

    7.6.1,
    7.6.0

    수정 버전:

    7.6.2,
    7.2.5

  • v8을 12.1.285.26으로 업그레이드

    120.0.6099.224 이전 Google Chrome의 V8에서의 범위를 벗어난 메모리 접근은 원격 공격자가 조작된 HTML 페이지를 통해 잠재적으로 힙 손상을 악용할 수 있도록 허용했습니다.

    상품

    카우치베이스 서버

    영향

    높음 (8.8)

    영향을 받는 버전:

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    수정 버전:

    7.6.2,
    7.2.5

구축 시작

개발자 포털에서 NoSQL을 살펴보고, 리소스를 찾아보고, 튜토리얼을 시작하세요.

카펠라 무료 사용

클릭 몇 번으로 Couchbase를 직접 체험해 보세요. Capella DBaaS는 가장 쉽고 빠르게 시작할 수 있는 방법입니다.

연락하기

카우치베이스 제품에 대해 자세히 알고 싶으신가요? 저희가 도와드리겠습니다.