Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios - Suporte ao Couchbase

Alertas de segurança empresarial

Julho de 2025

Vulnerabilidade de divulgação de credenciais no processo de coleta de registros do Sync Gateway

Foi identificada uma vulnerabilidade de segurança no Sync Gateway que, em determinadas situações, resultou na divulgação não intencional de credenciais associadas à coleta de registros para suporte. Isso afetava o conjunto de credenciais usadas para iniciar o processo de coleta de registros. Recomendamos a atualização para o Sync Gateway 3.2.6, que soluciona esse problema, e a rotação de todas as credenciais que foram usadas para iniciar a coleta de registros durante o período afetado.

Products:

Gateway de sincronização do Couchbase

Impact:

Médio (6,5)

Affects Version:

3.2.5,
3.2.4,
3.2.3,
3.2.2,
3.2.1,
3.2.0,
3.1.x,
3.0.x

Fix Version:

3.2.6

Junho de 2025

O .NET SDK v3.7.1 e anteriores podiam ignorar a verificação do nome do host do certificado

No .NET SDK v3.7.1 e versões anteriores, a verificação do nome do host para certificados TLS não era aplicada corretamente em todos os casos.

Products:

SDK do Couchbase .NET

Impact:

Médio (4,9)

Affects Version:

3.7.0,
3.6.x,
3.5.x,
3.4.x,
3.3.x,
3.2.x,
3.1.x,
3.0.x

Fix Version:

3.7.1

Maio de 2025

Atualize Bouncy Castle para 1.79

Foi descoberto um problema nas APIs de criptografia Java do Bouncy Castle antes da versão 1.78. Um loop infinito do código de verificação Ed25519 pode ocorrer por meio de uma assinatura e uma chave pública criadas.

Products:

Servidor Couchbase

Impact:

Médio (6,9)

Affects Version:

Servidor
7.6.5,
7.6.4,
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Servidor
7.6.6,
7.2.7

Abril de 2025

Vulnerabilidade de inclusão de arquivo local identificada no Couchbase Server para Windows

Foi descoberto um problema de segurança no Couchbase Server para Windows que pode permitir o acesso não autorizado a arquivos confidenciais no sistema. Dependendo do nível de privilégios, essa vulnerabilidade pode conceder acesso a arquivos como / etc / passwd ou / etc / shadow.

Products:

Servidor Couchbase

Impact:

Alta (8,7)

Affects Version:

Servidor
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x,
5.x,
4.x,
3.x,
2.x

Fix version:

Servidor
7.6.4,
7.2.7

Abril de 2025

Atualize o JDK para 17.0.13

Essa vulnerabilidade é difícil de ser explorada, mas permite que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa os produtos afetados. Uma exploração bem-sucedida pode resultar em atualizações, inserções ou exclusões não autorizadas de dados acessíveis, bem como acesso de leitura não autorizado a determinados subconjuntos de dados.

Products:

Servidor Couchbase

Impact:

Médio (4,8)

Affects Version:

Servidor
7.6.3,
7.6.2,
7.6.1,
7.6.0,
7.2.6,
7.2.5,
7.2.4,
7.2.3,
7.2.2,
7.2.1,
7.2.0,
7.1.x,
7.0.x,
6.x

Fix Version:

Servidor
7.6.4,
7.2.7

Dezembro de 2024

Criação não autorizada de um usuário com funções elevadas

Um usuário com a função security_admin_local pode criar um novo usuário em um grupo que tenha a função "admin", possivelmente concedendo privilégios elevados além das permissões pretendidas.

Products:

Servidor Couchbase

Impact:

Médio (6,9)

Affects Version:

Servidor
7.6.3,
7.6.2,
7.6.1,
7.6.0

Fix Version:

Servidor
7.6.4