Esta página lista os alertas e avisos críticos do Couchbase.
Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase
Alertas de Segurança Empresarial
-
As credenciais são negociadas com o KV usando SCRAM-SHA quando a criptografia de link remoto está configurada para HALF
O SDK negociará com SCRAM-SHA por padrão, o que permite que um MITM negocie credenciais PLAIN
-
Atualizar para o OpenSSL 3.1.4
Aplicativos que usam as funções DH_generate_key() para gerar uma chave DH X9.42 e aplicativos que usam DH_check_pub_key(), DH_check_pub_key_ex() ou EVP_PKEY_public_check() para verificar uma chave DH X9.42 ou parâmetros DH X9.42 podem apresentar longos atrasos. Quando a chave ou os parâmetros que estão sendo verificados foram obtidos de uma fonte não confiável, isso pode levar a um Negação de Serviço.
-
Atualize o cURL para a versão 8.4.0
A falha no curl faz com que ele transborde um buffer baseado em heap no handshake do proxy SOCKS5.
-
Chave privada TLS vazada no arquivo de log do XDCR
A chave privada usada para a Replicação Entre Datacenters (XDCR) foi vazada no goxdcr.log
-
As credenciais do usuário Full Admin interno para gerenciamento do cluster vazaram para o arquivo de log
Um evento de registro fez com que as credenciais administrativas internas do @ns_server fossem vazadas de forma codificada no arquivo diag.log.
-
As chamadas cURL do Eventing SQL++ para /diag/eval não eram suficientemente restritas
A chamada ao cURL via SQL++ (N1QL) através do Serviço de Eventos para o endpoint /diag/eval do host local não foi totalmente evitada.