Alertas do Couchbase

Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase

Alertas de Segurança Empresarial

  • Um pacote de rede especialmente mal-intencionado enviado por um atacante pode travar o memcached

    Isso pode causar a indisponibilidade do Serviço de Dados. É recomendável usar um firewall para permitir apenas o tráfego de rede de suas aplicações para se comunicar com o cluster do Couchbase Server.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (8,2)

    Versão que afeta:

    7.0.0 – 6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    Versão de Correção:

    6.6.3,
    7.0.1

  • Um pacote de rede especialmente mal-intencionado enviado por um atacante pode travar o memcached

    Isso pode causar a indisponibilidade do Serviço de Dados. É recomendável usar um firewall para permitir apenas o tráfego de rede de suas aplicações para se comunicar com o cluster do Couchbase Server.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (8,2)

    Versão que afeta:

    7.0.0,
    6.6.2 – 6.6.0,
    6.5.x

    Versão de Correção:

    6.6.3,
    7.0.1

  • Atualização do AngularJS para 1.8.0

    Problema no Angular, usado pela interface do Couchbase, que pode causar uma negação de serviço ao modificar a função merge().

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x,
    6.0.x,
    5.x,
    4.6.x,
    4.5.x

    Versão de Correção:

    6.6.3

  • Atualização do OpenSSL para a versão 1.1.1k

    Múltiplos problemas de segurança foram resolvidos no OpenSSL, um dos quais poderia fazer com que o servidor TLS travasse se lhe fosse enviada uma mensagem Renegotiation ClientHello maliciosamente elaborada por um cliente.

    Produtos:

    Couchbase Server

    Impacto:

    Médio / Alto (5.9, 7.4, 7.5)

    Versão que afeta:

    6.6.2,
    6.6.1,
    6.6.0,
    6.5.x

    Versão de Correção:

    6.6.3

  • Usuários gerenciados externamente não são impedidos de usar uma senha vazia, conforme a RFC4513

    Se um servidor LDAP ou Active Directory, usado para autenticação externa, estiver configurado para permitir vínculos não autenticados inseguros, o Gerenciador de Cluster do Couchbase Server permitirá que um usuário externo seja autenticado com uma senha vazia. Os servidores LDAP podem ser configurados para falhar em solicitações de vínculo não autenticado com um resultCode “unwillingToPerform” para evitar que isso ocorra.

    Produtos:

    Couchbase Server

    Impacto:

    Crítico (9.8)

    Versão que afeta:

    6.6.2 – 6.6.0,
    6.5.x

    Versão de Correção:

    6.6.3

  • O Index Service está vazando credenciais administrativas internas nos logs.

    Chamadas de REST internas (/listCreateTokens, /listRebalanceTokens, /listMetadataTokens) estão sendo registradas no arquivo indexer.log com informações de autenticação codificadas em Base64 não mascaradas para usuários internos com privilégios de administrador, @cbq-engine-cbauth e @index-cbauth.

    Produtos:

    Couchbase Server

    Impacto:

    Crítico (9.8)

    Versão que afeta:

    6.6.1,
    6.6.0,
    6.5.1,
    6.5.0,
    6.0.x,
    5.5.x,
    5.1.x,
    5.0.x

    Versão de Correção:

    6.6.2,
    6.5.2

Iniciar a construção

Confira nosso portal do desenvolvedor para explorar o NoSQL, procurar recursos e começar a usar os tutoriais.

Use o Capella gratuitamente

Comece a trabalhar com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Deseja saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.