PT-2026-22313 · Red Hat · Keycloak

CVE-2025-12150

·

Publicado

2026-02-27

·

Atualizado

2026-08-25

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe uma falha no componente de registro WebAuthn do Keycloak. Isso permite que um atacante contorne a política de atestação configurada e registre autenticadores não confiáveis ou falsificados ao enviar um objeto de atestação com fmt: "none", mesmo quando o realm está configurado para exigir atestação direta. Isso pode levar ao enfraquecimento da integridade da autenticação e ao registro não autorizado de autenticadores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2025-12150
CVE-2025-12150
GHSA-7G5X-9C4V-4W5R

Produtos afetados

Keycloak