目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2026-9795— Keycloak 安全漏洞

CVSS 7.3 · High EPSS 0.03% · P11

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
Red HatRed Hat Build of Keycloakanyaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-9795の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Keycloak: keycloak: privilege escalation via improper scope mapping enforcement
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in Keycloak's Fine-Grained Admin Permissions (FGAPv2) feature. An administrator with limited client management permissions can exploit this vulnerability to assign any realm role, including highly privileged roles, to a client's scope mapping. This bypasses intended security controls, allowing the injected role to be projected into a user's authentication token when they access the modified client. This could lead to unauthorized privilege escalation within the Keycloak realm.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
特权授予不正确
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Keycloak 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Keycloak是Keycloak开源的一种开源身份和访问管理解决方案。 Keycloak存在安全漏洞,该漏洞源于具有有限客户端管理权限的管理员可利用细粒度管理员权限功能中的漏洞,将任何领域角色分配给客户端的范围映射,绕过预期的安全控制,可能导致注入的角色在用户访问修改后的客户端时投射到用户身份验证令牌中,从而导致未经授权的权限提升。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatRed Hat Build of Keycloak-cpe:/a:redhat:build_keycloak:

II. CVE-2026-9795の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-9795のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-9795 厂商安全公告 (1)

CVE-2026-9795 其他参考 (1)

Same Patch Batch · Red Hat · 2026-05-28 · 14 CVEs total

CVE-2026-44089.0 CRITICALSamba: remote code execution in samr
CVE-2026-98047.7 HIGHKubevirt: kubevirt: vmexport directory symlink escape enables exporter pod file read
CVE-2026-446047.0 HIGHRpm: command injection in rpmuncompress dountar() via unescaped archive top-level director
CVE-2026-98026.8 MEDIUMKeycloak: keycloak: unauthorized account access via replayed refresh tokens after cluster
CVE-2026-97926.5 MEDIUMKeycloak: keycloak: security restriction bypass allows unauthorized ropc token acquisition
CVE-2026-97966.5 MEDIUMKeycloak: keycloak: privilege escalation via time-of-check to time-of-use (toctou) vulnera
CVE-2026-97935.9 MEDIUMKeycloak: keycloak: security policy bypass in jwe-encrypted request object processing
CVE-2026-97945.3 MEDIUMKeycloak: keycloak: information disclosure via saml ecp endpoint
CVE-2026-98035.3 MEDIUMKeycloak: keycloak: denial of service via malformed authorization header
CVE-2026-98014.9 MEDIUMKeycloak: keycloak: denial of service via malformed ldap password policy response
CVE-2026-97914.3 MEDIUMKeycloak-rhel9: organization data leak after feature disabled in keycloak
CVE-2026-97984.3 MEDIUMKeycloak: keycloak: brute-force protection bypass in ciba flow
CVE-2026-100284.3 MEDIUMGlib-networking: infinite loop in glib-networking gnutls backend allows remote denial of s

IV. 関連脆弱性

V. CVE-2026-9795へのコメント

まだコメントはありません


コメントを残す