注意

本文档适用于 Ceph 的开发版本。

过去的漏洞

发布时间

CVE

严重性

总结

2023-02-02

CVE-2023-46159

中等

RGW 导致的 DoS

2023-01-17

CVE-2022-3650

ceph-crash 以用户身份运行,而非 root

2022-07-21

CVE-2022-0670

中等

Native-CephFS Manila 路径限制绕过

2021-05-13

CVE-2021-3531

中等

Swift API 拒绝服务

2021-05-13

CVE-2021-3524

中等

RGW 中的 CORS 导致 HTTP 标头注入

2021-05-13

CVE-2021-3509

通过令牌 cookie 实现仪表盘 XSS

2021-04-14

CVE-2021-20288

cephx 中未经授权的 global_id 重用

2020-12-18

CVE-2020-27781

7.1 高

Manila 用户读取/修改 CephFS 凭证

2021-01-08

CVE-2020-25678

4.9 中等

mgr 模块密码以明文形式存储

2020-12-07

CVE-2020-25677

5.5 中等

ceph-ansible iscsi-gateway.conf 权限

2020-11-23

CVE-2020-25660

8.8 高

Cephx 重放漏洞

2020-04-22

CVE-2020-12059

7.5 高

格式错误的 POST 可能导致 RGW 崩溃

2020-06-26

CVE-2020-10753

6.5 中等

RGW 中的 CORS 导致 HTTP 标头注入

2020-06-22

CVE-2020-10736

8.0 高

mon 和 mgr 中的授权绕过

2020-04-23

CVE-2020-1760

6.1 中等

潜在的 RGW XSS 攻击

2020-04-13

CVE-2020-1759

6.8 中等

安全模式下 Cephx nonce 重用

2020-02-07

CVE-2020-1700

6.5 中等

RGW 断开连接泄露套接字,可能导致 DoS

2020-04-21

CVE-2020-1699

7.5 高

仪表盘路径遍历缺陷

2019-12-23

CVE-2019-19337

6.5 中等

通过格式错误标头导致的 RGW DoS

2019-11-08

CVE-2019-10222

7.5 高

无效的 HTTP 标头可能导致 RGW 崩溃

2019-03-27

CVE-2019-3821

7.5 高

RGW 文件描述符可能被耗尽

2019-01-28

CVE-2018-16889

7.5 高

加密密钥以明文形式记录

2019-01-15

CVE-2018-16846

6.5 中等

经过身份验证的 RGW 用户可能导致 DoS

2019-01-15

CVE-2018-14662

5.7 中等

只读用户可能窃取 dm-crypt 密钥

2018-07-10

CVE-2018-10861

8.1 高

经过身份验证的用户可以创建/删除存储池

2018-03-19

CVE-2018-7262

7.5 高

格式错误的标头可能导致 RGW DoS

2018-07-10

CVE-2018-1129

6.5 中等

网络 MITM 可以篡改消息

2018-07-10

CVE-2018-1128

7.5 高

Cephx 重放漏洞

2018-07-27

CVE-2017-7519

4.4 中等

libradosstriper 未经验证的格式字符串

2018-08-01

CVE-2016-9579

7.6 高

潜在的 RGW XSS 攻击

2018-07-31

CVE-2016-8626

6.5 中等

格式错误的 POST 可能导致 RGW DoS

2016-10-03

CVE-2016-7031

7.5 高

RGW 未经授权的存储桶列表

2016-07-12

CVE-2016-5009

6.5 中等

mon 命令处理程序 DoS

2016-12-03

CVE-2015-5245

RGW 标头注入

由 Ceph 基金会为您呈现

Ceph 文档是由非营利性 Ceph 基金会 资助和托管的社区资源。如果您希望支持这项工作和我们的其他努力,请考虑 立即加入