Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Ceph versions 20.2.x antérieures à 20.2.4
- Ceph versions antérieures à 19.2.6
Résumé
De multiples vulnérabilités ont été découvertes dans Ceph. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ceph GHSA-7q3q-3975-qw3q du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-7q3q-3975-qw3q
- Bulletin de sécurité Ceph GHSA-j73r-qrgx-jvq2 du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-j73r-qrgx-jvq2
- Bulletin de sécurité Ceph GHSA-rg9p-5xcp-wm8h du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-rg9p-5xcp-wm8h
- Bulletin de sécurité Ceph GHSA-rmjq-ffrm-j6vj du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-rmjq-ffrm-j6vj
- Référence CVE CVE-2025-30156 https://www.cve.org/CVERecord?id=CVE-2025-30156
- Référence CVE CVE-2026-39944 https://www.cve.org/CVERecord?id=CVE-2026-39944
- Référence CVE CVE-2026-50152 https://www.cve.org/CVERecord?id=CVE-2026-50152
- Référence CVE CVE-2026-54330 https://www.cve.org/CVERecord?id=CVE-2026-54330