Known vulnerabilities in Ceph

Software: Ceph
Software CPE: cpe:2.3:a:red_hat:ceph:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Ceph Ceph is affected by 40 known vulnerabilities: 4 high, 17 medium, 19 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU120183 - Command injection
CWE-77 High
No
No
20.2.0 18.12.2025 SB2025121802
#VU118528 - Improper input validation
CVE-2024-47866
CWE-20 Medium
No
No
20.1.0 14.11.2025 SB2025111411
SB2025121914
SB2026020608
and 3 more
#VU112131 - Permissions, Privileges, and Access Controls
CVE-2025-52555
CWE-264 Low
No
No
17.2.8, 18.2.5, 19.2.3 03.07.2025 SB2025070314
SB2025071898
SB2025072529
and 6 more
#VU102357 - Improper Authentication
CVE-2024-48916
CWE-287 High
No
No
19.2.0-55.el9cp 06.01.2025 SB2025010643
SB2025010644
SB2025010702
and 11 more
#VU85833 - Resource exhaustion
CVE-2023-46159
CWE-400 Low
No
No
16.2.10-248.el8cp, 16.2.10-248.el9cp 26.01.2024 SB2024012623
SB2024020929
SB2024110890
and 4 more
#VU85583 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-49569
CWE-22 Medium
No
No
16.2.10-266.el8cp, 16.2.10-266.el9cp, 17.2.6-216.el8cp, 17.2.6-216.el9cp 18.01.2024 SB2024011878
SB2024011879
SB2024020832
and 42 more
#VU83546 - Resource exhaustion
CVE-2023-45142
CWE-400 Medium
No
No
16.2.10-266.el8cp, 16.2.10-266.el9cp 29.11.2023 SB2023112912
SB2023112913
SB2023112949
and 54 more
#VU82112 - Improper Authorization
CVE-2023-43040
CWE-285 Medium
Available
No
17.2.6, 16.2.10-248.el8cp, 16.2.10-248.el9cp, 17.2.6-148.el9cp 17.10.2023 SB2023101761
SB2023112450
SB2024012922
and 5 more
#VU82064 - Resource exhaustion
CVE-2023-39325
CWE-400 Medium
No
No
16.2.10-266.el8cp, 16.2.10-266.el9cp 16.10.2023 SB2023101651
SB2023101652
SB2023101653
and 341 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
16.2.10-266.el8cp, 16.2.10-266.el9cp 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 648 more
#VU78470 - Missing Authorization
CVE-2023-2183
CWE-862 Low
No
No
17.2.6-167.el9cp 20.07.2023 SB20230720110
SB20230720114
SB20230720115
and 9 more
#VU77623 - Improper Synchronization
CVE-2023-2801
CWE-662 Medium
No
No
17.2.6-167.el9cp 22.06.2023 SB2023062244
SB20230720114
SB20230720115
and 8 more
#VU77476 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-4231
CWE-79 Low
No
No
17.2.6-70.el9cp 16.06.2023 SB2022052637
SB2023061625
SB2023062315
and 3 more
#VU74055 - Improper input validation
CVE-2022-3854
CWE-20 Medium
No
No
16.2.11 27.03.2023 SB2023022857
SB2023032745
SB2023032746
and 3 more
#VU72630 - Incorrect Default Permissions
CVE-2022-3650
CWE-276 Low
No
No
16.2.11, 16.2.10-138.el8cp, 16.2.10-138.el9cp 28.02.2023 SB2023022857
SB2023022873
SB2023030907
and 10 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
17.2.6-70.el9cp 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU62463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-24785
CWE-22 Medium
No
No
16.2.10-94.el8cp, 16.2.10-94.el9cp 20.04.2022 SB2022042016
SB2022042017
SB2022060317
and 65 more
#VU16956 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20676
CWE-79 Low
No
No
17.2.6-148.el9cp 13.01.2019 SB2018121404
SB2019101009
SB2020093090
and 18 more
#VU16542 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20677
CWE-79 Low
No
No
17.2.6-148.el9cp 14.12.2018 SB2018121404
SB2019101009
SB2020093090
and 18 more
#VU13903 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-14041
CWE-79 Low
No
No
17.2.6-148.el9cp 18.07.2018 SB2018071803
SB2019031501
SB2023013124
and 8 more


Showing elements 1 - 20 out of 40