Esta página lista os alertas e avisos críticos do Couchbase.
Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase
Alertas de Segurança Empresarial
-
O endpoint de estatísticas do Query Service estava acessível sem autenticação
O endpoint de estatísticas de consulta não implementou autenticação correta, tornando possível visualizar as informações de estatísticas
-
Vazamento de chave privada no debug.log ao adicionar nó pré-7.0 ao cluster 7.2
A chave privada é vazada para o arquivo debug.log ao adicionar um nó anterior à versão 7.0 a um cluster 7.2.
-
Usuários não autenticados podem fazer com que o memcached fique sem memória
Um usuário mal-intencionado pode facilmente travar um servidor memcached conectando-se ao servidor e começando a enviar comandos grandes.
-
Problema de segurança de travessia do Windows
A interface do usuário do Couchbase Server para Windows permite que um invasor navegue pelo sistema de arquivos e exiba arquivos aos quais o Couchbase tem acesso. Essa vulnerabilidade não requer autenticação. Ela é explorável apenas adicionando pastas/arquivos à URL da interface de administração do Couchbase Server.
-
Atualize o OpenJDK para 11.0.19
Atualize o OpenJDK para as versões 11.0.19 para resolver inúmeras CVEs.
-
Atualizar o V8 para 11.4.185.1
Falha de tipo (type confusion) no V8 no Google Chrome anterior ao 114.0.5735.110 permitia que um invasor remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML mal-intencionada.