Alertas do Couchbase

Esta página lista os alertas e avisos críticos do Couchbase.

Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase

Alertas de Segurança Empresarial

  • Atualização do Go para 1.19.9

    Um fluxo HTTP/2 maliciosamente criado pode causar consumo excessivo de CPU no decodificador HPACK, o suficiente para causar uma negação de serviço a partir de um pequeno número de pequenas requisições.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versão de Correção:

    7.2.1,
    7.1.5

  • Atualizar para o OpenSSL 1.1.1u

    Uma vulnerabilidade no OpenSSL relacionada à verificação de cadeias de certificados X.509 que incluem restrições de política, o que permitiria a atacantes explorar essa vulnerabilidade criando uma cadeia de certificados maliciosa que aciona o uso exponencial de recursos computacionais, levando a um ataque de negação de serviço (DoS) nos sistemas afetados.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Versão de Correção:

    7.2.1,
    7.1.5

  • Atualizar o Golang para a versão 1.20.10

    O protocolo HTTP/2 permite uma negação de serviço porque o cancelamento de solicitações pode redefinir muitos fluxos rapidamente.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versão de Correção:

    7.2.3,
    7.1.6

  • Atualizar o gRPC para a v1.58.3

    O protocolo HTTP/2 permite uma negação de serviço porque o cancelamento de solicitações pode redefinir muitos fluxos rapidamente.

    Produtos:

    Couchbase Server

    Impacto:

    Alto (7.5)

    Versão que afeta:

    7.2.2 – 7.2.0,
    7.1.5 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x

    Versão de Correção:

    7.2.3,
    7.1.6

  • Atualize o Netty para a versão 4.1.86.Final ou superior

    Em versões anteriores à 4.1.86.Final, um StackOverflowError pode ser lançado ao analisar uma mensagem malformada adulterada devido a uma recursão infinita.

    Produtos:

    Couchbase Server

    Impacto:

    Baixo (2.2)

    Versão que afeta:

    6.6.6,
    7.0.5,
    7.1.3

    Versão de Correção:

    7.2.0,
    7.1.4

  • O endpoint nsstats de Pesquisa de Texto Completo (FTS) está acessível sem autenticação

    O endpoint de estatísticas do FTS em /api/nsstats não implementa autenticação correta, portanto é possível visualizar os nomes dos buckets do Couchbase Server, os nomes dos índices FTS e a configuração dos índices FTS sem autenticação. O conteúdo dos buckets e dos índices não é exposto.

    Produtos:

    Couchbase Server

    Impacto:

    Médio (5.3)

    Versão que afeta:

    7.1.3 – 7.1.0,
    7.0.x,
    6.6.x

    Versão de Correção:

    7.1.4

Iniciar a construção

Confira nosso portal do desenvolvedor para explorar o NoSQL, procurar recursos e começar a usar os tutoriais.

Use o Capella gratuitamente

Comece a trabalhar com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Deseja saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.