Known vulnerabilities in ceph (Red Hat package) - page 2
Vendor:
Red Hat Inc.
Software:
ceph (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:ceph_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
34
Public exploits:
1
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
18.2.1-381.el8cp
18.2.1-381.el9cp
19.2.1-331.el9cp
20.1.0-144.el9cp
20.1.0-144.el10cp
19.2.1-222.el9cp
18.2.1-329.el8cp
18.2.1-329.el9cp
17.2.6-277.el8cp
17.2.6-277.el9cp
14.2.11-95.el8cp
14.2.11-95.el7cp
12.2.12-124.el7cp
14.2.8-81.el7cp
14.2.8-81.el8cp
12.2.12-84.el7cp
0.94.9-9.el7cp
10.2.3-17.el7cp
0.94.9-8.el7cp
10.2.3-13.el7cp
0.94.5-14.el7cp
0.94.3-3.el7cp
0.80.5-4.el6ost
14.2.22-110.el8cp
14.2.22-110.el7cp
16.2.7-98.el8cp
14.2.11-181.el8cp
14.2.11-181.el7cp
12.2.12-139.el7cp
14.2.11-147.el8cp
14.2.11-147.el7cp
14.2.8-111.el7cp
14.2.8-111.el8cp
10.2.7-27.el7cp
19.2.0-124.el9cp
Vulnerabilities (34)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU114318 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2021-3524 |
CWE-113 | Low | 14.2.22-110.el7cp, 14.2.22-110.el8cp, 16.2.7-98.el8cp | 21.08.2025 |
SB2021051735 SB2025082110 SB2021051423 and 7 more |
||
| #VU102357 - Improper Authentication CVE-2024-48916 |
CWE-287 | High | 17.2.6-277.el8cp, 17.2.6-277.el9cp, 18.2.1-329.el8cp, 18.2.1-329.el9cp | 06.01.2025 |
SB2025010643 SB2025010644 SB2025010702 and 11 more |
||
| #VU98048 - Improper Authentication CVE-2024-47191 |
CWE-287 | Low | 17.2.6-277.el8cp, 17.2.6-277.el9cp, 18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.0-124.el9cp, 19.2.1-222.el9cp | 05.10.2024 |
SB2024100508 SB2024100513 SB2024100514 and 19 more |
||
| #VU91160 - Improper input validation CVE-2024-24790 |
CWE-20 | Medium | 18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp | 05.06.2024 |
SB2024060520 SB2024060635 SB2024060729 and 90 more |
||
| #VU89149 - Improper Control of Generation of Code ('Code Injection') CVE-2024-34069 |
CWE-94 | Medium | 18.2.1-329.el8cp, 18.2.1-329.el9cp | 06.05.2024 |
SB2024050606 SB2024050723 SB2024050930 and 54 more |
||
| #VU84953 - Insufficient Verification of Data Authenticity CVE-2023-46446 |
CWE-345 | Medium | 18.2.1-329.el8cp, 18.2.1-329.el9cp | 03.01.2024 |
SB2024010327 SB2024010328 SB2024020802 and 8 more |
||
| #VU84537 - Inadequate Encryption Strength CVE-2023-48795 |
CWE-326 | Low | 18.2.1-329.el8cp, 18.2.1-329.el9cp | 19.12.2023 |
SB2023121903 SB2023121905 SB2023121906 and 343 more |
||
| #VU73108 - Covert Timing Channel CVE-2020-25658 |
CWE-385 | Low | 14.2.22-110.el7cp, 14.2.22-110.el8cp | 07.03.2023 |
SB2020111232 SB2023030749 SB2022111045 and 7 more |
||
| #VU72340 - Improper input validation CVE-2023-23934 |
CWE-20 | Low | 18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp | 16.02.2023 |
SB2023021673 SB2023031332 SB2023031613 and 33 more |
||
| #VU72339 - Resource exhaustion CVE-2023-25577 |
CWE-400 | Medium | 18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp | 16.02.2023 |
SB2023021673 SB2023022875 SB2023031332 and 49 more |
||
| #VU66551 - Use of a Broken or Risky Cryptographic Algorithm CVE-2021-3979 |
CWE-327 | Low | 14.2.22-110.el7cp, 14.2.22-110.el8cp, 16.2.7-98.el8cp | 16.08.2022 |
SB2022081730 SB2022081731 SB2022122122 and 6 more |
||
| #VU53311 - Improper input validation CVE-2021-3531 |
CWE-20 | Medium | 16.2.7-98.el8cp | 17.05.2021 |
SB2021051713 SB2021051423 SB2021051424 and 4 more |
||
| #VU31882 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-1760 |
CWE-79 | Medium | 14.2.8-81.el7cp, 14.2.8-81.el8cp | 26.07.2020 |
SB2020042381 SB2020042382 SB2020041035 and 6 more |
||
| #VU48628 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CVE-2020-10753 |
CWE-74 | Medium | 12.2.12-124.el7cp, 14.2.8-81.el7cp, 14.2.8-81.el8cp | 26.06.2020 |
SB2020062624 SB2020112420 SB2020112704 and 7 more |
Showing elements 21 - 40 out of 34