CERTFR-2026-AVI-0078_Vulnérabilité dans Ceph

AVIS CERT
CERT-FR

Publié le 22 janvier 2026 à 13h54

Objet

Vulnérabilité dans Ceph

Référence

CERTFR-2026-AVI-0078

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Ceph versions 19.x antérieures à 19.2.4
  • Ceph versions 20.x antérieures à 20.2.1
  • Ceph versions antérieures à 18.2.9

Résumé

Une vulnérabilité a été découverte dans Ceph. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0078/