Alertas do Couchbase

Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase

Alertas de Segurança Empresarial

  • O endpoint de estatísticas do Query Service estava acessível sem autenticação

    O endpoint de estatísticas de consulta não implementou autenticação correta, tornando possível visualizar as informações de estatísticas

    Produtos:

    Couchbase Server

    Impacto:

    Médio (5.3)

    Versão que afeta:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versão de Correção:

    7.2.4

  • Vazamento de chave privada no debug.log ao adicionar nó pré-7.0 ao cluster 7.2

    A chave privada é vazada para o arquivo debug.log ao adicionar um nó anterior à versão 7.0 a um cluster 7.2.

    Produtos:

    Couchbase Server

    Impacto:

    Médio (4,4)

    Versão que afeta:

    7.2.0

    Versão de Correção:

    7.2.1

  • Usuários não autenticados podem fazer com que o memcached fique sem memória

    Um usuário mal-intencionado pode facilmente travar um servidor memcached conectando-se ao servidor e começando a enviar comandos grandes.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versão de Correção:

    7.2.1,
    7.1.5

  • Problema de segurança de travessia do Windows

    A interface do usuário do Couchbase Server para Windows permite que um invasor navegue pelo sistema de arquivos e exiba arquivos aos quais o Couchbase tem acesso. Essa vulnerabilidade não requer autenticação. Ela é explorável apenas adicionando pastas/arquivos à URL da interface de administração do Couchbase Server.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.2.1,
    7.1.5

  • Atualize o OpenJDK para 11.0.19

    Atualize o OpenJDK para as versões 11.0.19 para resolver inúmeras CVEs.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7,4)

    Versão que afeta:

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Versão de Correção:

    7.1.5

  • Atualizar o V8 para 11.4.185.1

    Falha de tipo (type confusion) no V8 no Google Chrome anterior ao 114.0.5735.110 permitia que um invasor remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML mal-intencionada.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (8.0)

    Versão que afeta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.2.1,
    7.1.5

Iniciar a construção

Confira nosso portal do desenvolvedor para explorar o NoSQL, procurar recursos e começar a usar os tutoriais.

Use o Capella gratuitamente

Comece a trabalhar com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Deseja saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.