PT-2026-41870 · Red Hat · Keycloak

·

CVE-2026-37979

·

Publicado

2026-05-19

·

Atualizado

2026-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha de controle de acesso existe no endpoint de introspecção de token OpenID Connect (OIDC). Este problema permite que um cliente confidencial com credenciais válidas ignore as restrições de audiência e recupere reivindicações de token sensíveis destinadas a outros servidores de recursos, comprometendo a confidencialidade de tokens de acesso leves. A falha pode ser explorada remotamente por qualquer cliente confidencial dentro do realm.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-37979
CVE-2026-37979
ECHO-B09D-C689-B716
GHSA-4X37-HW65-52W8

Produtos afetados

Keycloak