Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 20 août 2026 N° CERTFR-2026-AVI-1057 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Ceph Gestion du document Référence CERTFR-2026-AVI-1057 Titre Multiples vulnérabilités dans Ceph Date de la première version20 août 2026 Date de la dernière version20 août 2026 Source(s) Bulletin de sécurité Ceph GHSA-7q3q-3975-qw3q du 19 août 2026Bulletin de sécurité Ceph GHSA-j73r-qrgx-jvq2 du 19 août 2026Bulletin de sécurité Ceph GHSA-rg9p-5xcp-wm8h du 19 août 2026Bulletin de sécurité Ceph GHSA-rmjq-ffrm-j6vj du 19 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Élévation de privilèges Systèmes affectés Ceph versions 20.2.x antérieures à 20.2.4 Ceph versions antérieures à 19.2.6 Résumé De multiples vulnérabilités ont été découvertes dans Ceph. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Ceph GHSA-7q3q-3975-qw3q du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-7q3q-3975-qw3q Bulletin de sécurité Ceph GHSA-j73r-qrgx-jvq2 du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-j73r-qrgx-jvq2 Bulletin de sécurité Ceph GHSA-rg9p-5xcp-wm8h du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-rg9p-5xcp-wm8h Bulletin de sécurité Ceph GHSA-rmjq-ffrm-j6vj du 19 août 2026 https://github.com/ceph/ceph/security/advisories/GHSA-rmjq-ffrm-j6vj Référence CVE CVE-2025-30156 https://www.cve.org/CVERecord?id=CVE-2025-30156 Référence CVE CVE-2026-39944 https://www.cve.org/CVERecord?id=CVE-2026-39944 Référence CVE CVE-2026-50152 https://www.cve.org/CVERecord?id=CVE-2026-50152 Référence CVE CVE-2026-54330 https://www.cve.org/CVERecord?id=CVE-2026-54330 Gestion détaillée du document le 20 août 2026 Version initiale