Alertas do Couchbase

Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase

Alertas de Segurança Empresarial

  • As credenciais são negociadas com o KV usando SCRAM-SHA quando a criptografia de link remoto está configurada para HALF

    O SDK negociará com SCRAM-SHA por padrão, o que permite que um MITM negocie credenciais PLAIN

    Produtos:

    Couchbase Server

    Impacto:

    Médio (5.9)

    Versão que afeta:

    7.6.0,
    7.2.4,
    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x

    Versão de Correção:

    7.6.1,
    7.2.5

  • Atualizar para o OpenSSL 3.1.4

    Aplicativos que usam as funções DH_generate_key() para gerar uma chave DH X9.42 e aplicativos que usam DH_check_pub_key(), DH_check_pub_key_ex() ou EVP_PKEY_public_check() para verificar uma chave DH X9.42 ou parâmetros DH X9.42 podem apresentar longos atrasos. Quando a chave ou os parâmetros que estão sendo verificados foram obtidos de uma fonte não confiável, isso pode levar a um Negação de Serviço.

    Produtos:

    Couchbase Server

    Impacto:

    Médio (5.3)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.2.4

  • Atualize o cURL para a versão 8.4.0

    A falha no curl faz com que ele transborde um buffer baseado em heap no handshake do proxy SOCKS5.

    Produtos:

    Couchbase Server

    Impacto:

    Crítico (9.8)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.6.x,
    6.5.x

    Versão de Correção:

    7.2.4

  • Chave privada TLS vazada no arquivo de log do XDCR

    A chave privada usada para a Replicação Entre Datacenters (XDCR) foi vazada no goxdcr.log

    Produtos:

    Couchbase Server

    Impacto:

    Baixo (2,1)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.5.x

    Versão de Correção:

    7.2.4

  • As credenciais do usuário Full Admin interno para gerenciamento do cluster vazaram para o arquivo de log

    Um evento de registro fez com que as credenciais administrativas internas do @ns_server fossem vazadas de forma codificada no arquivo diag.log.

    Produtos:

    Couchbase Server

    Impacto:

    Baixo (2,1)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.6,
    7.1.5

    Versão de Correção:

    Servidor 7.2.4

  • As chamadas cURL do Eventing SQL++ para /diag/eval não eram suficientemente restritas

    A chamada ao cURL via SQL++ (N1QL) através do Serviço de Eventos para o endpoint /diag/eval do host local não foi totalmente evitada.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (8.6)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.5.x

    Versão de Correção:

    Servidor 7.2.4

Iniciar a construção

Confira nosso portal do desenvolvedor para explorar o NoSQL, procurar recursos e começar a usar os tutoriais.

Use o Capella gratuitamente

Comece a trabalhar com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Deseja saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.