PT-2026-68176 · Red Hat · Keycloak
CVE-2026-16071
·
Publicado
2026-08-05
·
Atualizado
2026-08-31
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada no provedor de armazenamento LDAP usado para federar identidades de usuários de diretórios externos. Quando um administrador delegado realiza uma pesquisa usando um Distinguished Name (DN) de entrada LDAP específico, a falta de validação permite a busca de usuários localizados fora do limite de pesquisa configurado. Isso pode levar à divulgação de informações de conta de partes não autorizadas do diretório e à importação indesejada desses usuários para o armazenamento local.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keycloak