Esta página lista os alertas e avisos críticos do Couchbase.
Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase
Alertas de Segurança Empresarial
-
Criação não autorizada de um usuário com privilégios elevados
Um usuário com a função security_admin_local poderia criar um novo usuário em um grupo que possui a função ‘admin’, potencialmente concedendo privilégios elevados além das permissões pretendidas.
-
Vulnerabilidade de Manipulação de Cabeçalho
O cabeçalho Host de uma solicitação HTTP recebida foi copiado cegamente para o cabeçalho Location.
-
Portas de gerenciamento de cluster vulneráveis à vulnerabilidade SWEET32
As cifras DES e Triple DES, conforme usadas nos protocolos TLS, SSH e IPSec e em outros protocolos e produtos, possuem um limite de aniversário de aproximadamente quatro bilhões de blocos, o que facilita para atacantes remotos obterem dados em texto claro por meio de um ataque de aniversário contra uma sessão criptografada de longa duração, conforme demonstrado por uma sessão HTTPS usando Triple DES no modo CBC, também conhecido como ataque “Sweet32”.
-
Atualizar o JDK para 17.0.11
A vulnerabilidade permite que atacantes não autenticados com acesso à rede via múltiplos protocolos comprometam o Oracle Java SE, o Oracle GraalVM for JDK e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos a esta vulnerabilidade podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis do Oracle Java SE, Oracle GraalVM for JDK e Oracle GraalVM Enterprise Edition.
-
Atualizar pyca/cryptography para 42.0.5
Uma falha foi encontrada no pacote python-cryptography. Esse problema pode permitir que um invasor remoto descongele mensagens capturadas em servidores TLS que usam trocas de chaves RSA, o que pode levar à exposição de dados confidenciais ou sensíveis.
-
Atualizar v8 para 12.1.285.26
Acesso de memória fora dos limites no V8 no Google Chrome anterior a 120.0.6099.224 permitia que um atacante remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML mal-intencionada.