Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Couchbase Server (CVE-2024-37034)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
26/07/2024
Última modificación:
14/03/2025

Descripción

Se descubrió un problema en Couchbase Server anterior a 7.2.5 y 7.6.0 anterior a 7.6.1. No garantiza que las credenciales se negocien con el servicio Key-Value (KV) mediante SCRAM-SHA cuando el cifrado de enlace remoto está configurado para Half-Secure.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 7.2.5 (excluyendo)
cpe:2.3:a:couchbase:couchbase_server:7.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información