이 페이지에는 Couchbase에 대한 중요 알림 및 권고가 나열되어 있습니다.
업데이트 알림을 구독하여 Couchbase Server에 대한 최신 중요 경고 및 권고에 대한 정보를 받아보세요. 가입하려면 지원 사이트에서 등록하고 이 문서를 따르세요: 공지사항 – Couchbase 지원
기업 보안 경고
-
Query Service 통계 엔드포인트가 인증 없이 액세스 가능했습니다.
쿼리 통계 엔드포인트가 올바른 인증을 구현하지 않아 통계 정보를 조회할 수 있게 되었습니다.
-
7.2 클러스터에 7.0 이전 노드를 추가하는 동안 debug.log에서 프라이빗 키 유출
7.0 이전 노드를 7.2 클러스터에 추가할 때 프라이빗 키가 debug.log에 유출됩니다.
-
인증되지 않은 사용자로 인해 밈캐시(memcached)의 메모리가 부족해질 수 있습니다.
악의적인 사용자가 맴캐시드(memcached) 서버에 접속하여 대형 명령어를 전송하기 시작하면 쉽게 서버를 다운시킬 수 있습니다.
-
Windows 순회 보안 문제
Couchbase Server Windows UI는 공격자가 파일 시스템을 탐색하여 Couchbase가 액세스할 수 있는 파일을 표시할 수 있도록 합니다. 이 취약점은 인증이 전혀 필요하지 않습니다. Couchbase Server 관리자 UI의 URL에 폴더/파일을 추가하는 것만으로 악용할 수 있습니다.
-
OpenJDK를 11.0.19로 업데이트
수많은 CVE를 해결하기 위해 OpenJDK를 버전 11.0.19로 업데이트하세요.
-
V8을 11.4.185.1로 업데이트
Google Chrome 114.0.5735.110 이전 버전의 V8에서 발생한 타입 혼동(Type confusion) 취약점은, 원격 공격자가 조작된 HTML 페이지를 통해 잠재적으로 힙 오염(heap corruption)을 악용할 수 있도록 헸습니다.