Known vulnerabilities in ceph (Red Hat package) - page 2

Software CPE: cpe:2.3:o:red_hat:ceph_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 34
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ceph (Red Hat package) ceph (Red Hat package) is affected by 34 known vulnerabilities: 2 high, 19 medium, 13 low Critical High Medium Low

Vulnerabilities (34)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU114318 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2021-3524
CWE-113 Low
No
No
14.2.22-110.el7cp, 14.2.22-110.el8cp, 16.2.7-98.el8cp 21.08.2025 SB2021051735
SB2025082110
SB2021051423
and 7 more
#VU102357 - Improper Authentication
CVE-2024-48916
CWE-287 High
No
No
17.2.6-277.el8cp, 17.2.6-277.el9cp, 18.2.1-329.el8cp, 18.2.1-329.el9cp 06.01.2025 SB2025010643
SB2025010644
SB2025010702
and 11 more
#VU98048 - Improper Authentication
CVE-2024-47191
CWE-287 Low
No
No
17.2.6-277.el8cp, 17.2.6-277.el9cp, 18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.0-124.el9cp, 19.2.1-222.el9cp 05.10.2024 SB2024100508
SB2024100513
SB2024100514
and 19 more
#VU91160 - Improper input validation
CVE-2024-24790
CWE-20 Medium
No
No
18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp 05.06.2024 SB2024060520
SB2024060635
SB2024060729
and 90 more
#VU89149 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-34069
CWE-94 Medium
No
No
18.2.1-329.el8cp, 18.2.1-329.el9cp 06.05.2024 SB2024050606
SB2024050723
SB2024050930
and 54 more
#VU84953 - Insufficient Verification of Data Authenticity
CVE-2023-46446
CWE-345 Medium
No
No
18.2.1-329.el8cp, 18.2.1-329.el9cp 03.01.2024 SB2024010327
SB2024010328
SB2024020802
and 8 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
18.2.1-329.el8cp, 18.2.1-329.el9cp 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU73108 - Covert Timing Channel
CVE-2020-25658
CWE-385 Low
No
No
14.2.22-110.el7cp, 14.2.22-110.el8cp 07.03.2023 SB2020111232
SB2023030749
SB2022111045
and 7 more
#VU72340 - Improper input validation
CVE-2023-23934
CWE-20 Low
No
No
18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp 16.02.2023 SB2023021673
SB2023031332
SB2023031613
and 33 more
#VU72339 - Resource exhaustion
CVE-2023-25577
CWE-400 Medium
No
No
18.2.1-329.el8cp, 18.2.1-329.el9cp, 19.2.1-222.el9cp 16.02.2023 SB2023021673
SB2023022875
SB2023031332
and 49 more
#VU66551 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2021-3979
CWE-327 Low
No
No
14.2.22-110.el7cp, 14.2.22-110.el8cp, 16.2.7-98.el8cp 16.08.2022 SB2022081730
SB2022081731
SB2022122122
and 6 more
#VU53311 - Improper input validation
CVE-2021-3531
CWE-20 Medium
No
No
16.2.7-98.el8cp 17.05.2021 SB2021051713
SB2021051423
SB2021051424
and 4 more
#VU31882 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1760
CWE-79 Medium
No
No
14.2.8-81.el7cp, 14.2.8-81.el8cp 26.07.2020 SB2020042381
SB2020042382
SB2020041035
and 6 more
#VU48628 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2020-10753
CWE-74 Medium
No
No
12.2.12-124.el7cp, 14.2.8-81.el7cp, 14.2.8-81.el8cp 26.06.2020 SB2020062624
SB2020112420
SB2020112704
and 7 more


Showing elements 21 - 40 out of 34