Alertas do Couchbase

Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase

Alertas de Segurança Empresarial

  • Criação não autorizada de um usuário com privilégios elevados

    Um usuário com a função security_admin_local poderia criar um novo usuário em um grupo que possui a função ‘admin’, potencialmente concedendo privilégios elevados além das permissões pretendidas.

    Produtos:

    Couchbase Server

    Impacto:

    Médio (6.9)

    Versão que afeta:

    7.6.3,
    7.6.2,
    7.6.1,
    7.6.0

    Versão de Correção:

    7.6.4

  • Vulnerabilidade de Manipulação de Cabeçalho

    O cabeçalho Host de uma solicitação HTTP recebida foi copiado cegamente para o cabeçalho Location.

    Produtos:

    Couchbase Server

    Impacto:

    Médio (4.2)

    Versão que afeta:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.6.2,
    7.2.6

  • Portas de gerenciamento de cluster vulneráveis à vulnerabilidade SWEET32

    As cifras DES e Triple DES, conforme usadas nos protocolos TLS, SSH e IPSec e em outros protocolos e produtos, possuem um limite de aniversário de aproximadamente quatro bilhões de blocos, o que facilita para atacantes remotos obterem dados em texto claro por meio de um ataque de aniversário contra uma sessão criptografada de longa duração, conforme demonstrado por uma sessão HTTPS usando Triple DES no modo CBC, também conhecido como ataque “Sweet32”.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (8.7)

    Versão que afeta:

    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.6.0,
    7.2.6

  • Atualizar o JDK para 17.0.11

    A vulnerabilidade permite que atacantes não autenticados com acesso à rede via múltiplos protocolos comprometam o Oracle Java SE, o Oracle GraalVM for JDK e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos a esta vulnerabilidade podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis do Oracle Java SE, Oracle GraalVM for JDK e Oracle GraalVM Enterprise Edition.

    Produtos:

    Couchbase Server

    Impacto:

    Baixo (3,7)

    Versão que afeta:

    7.6.1,
    7.6.0,
    7.2.5,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versão de Correção:

    7.6.2,
    7.2.6

  • Atualizar pyca/cryptography para 42.0.5

    Uma falha foi encontrada no pacote python-cryptography. Esse problema pode permitir que um invasor remoto descongele mensagens capturadas em servidores TLS que usam trocas de chaves RSA, o que pode levar à exposição de dados confidenciais ou sensíveis.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.6.1,
    7.6.0

    Versão de Correção:

    7.6.2,
    7.2.5

  • Atualizar v8 para 12.1.285.26

    Acesso de memória fora dos limites no V8 no Google Chrome anterior a 120.0.6099.224 permitia que um atacante remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML mal-intencionada.

    Produtos:

    Couchbase Server

    Impacto:

    Alta (8,8)

    Versão que afeta:

    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.4,
    7.1.3,
    7.1.2,
    7.1.1,
    7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.6.2,
    7.2.5

Iniciar a construção

Confira nosso portal do desenvolvedor para explorar o NoSQL, procurar recursos e começar a usar os tutoriais.

Use o Capella gratuitamente

Comece a trabalhar com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Deseja saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.