PT-2026-65741 · Red Hat · Red Hat Build Of Keycloak+4
CVE-2026-18207
·
Publicado
2026-07-29
·
Atualizado
2026-08-11
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha existe no mecanismo de aplicação de políticas de cliente, onde o sistema verifica a associação a grupos utilizando nomes em vez de identificadores únicos. Um invasor com privilégios de gerenciamento de clientes pode ignorar as políticas de segurança ao ingressar em um grupo com nome duplicado localizado em uma parte diferente da hierarquia de grupos. Isso pode permitir o registro ou a atualização não autorizada de clientes, ignorando perfis de endurecimento de segurança obrigatórios.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Build Of Keycloak
Red Hat Data Grid 8
Red Hat Jboss Enterprise Application Platform Expansion Pack
Red Hat Single Sign-On 7
Build Of Keycloak