Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05926

Опубликовано: 23 мар. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость программного средства для управления идентификацией и доступом Keycloak связана с некорректным порядком поведения: авторизация перед синтаксическим анализом и канонизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации

Вендор

АО «ИВК»
Red Hat Inc.

Наименование ПО

АЛЬТ СП 10
Red Hat Build of Keycloak
Keycloak

Версия ПО

- (АЛЬТ СП 10)
26.2 (Red Hat Build of Keycloak)
26.4 (Red Hat Build of Keycloak)
26.2.15 (Red Hat Build of Keycloak)
26.4.11 (Red Hat Build of Keycloak)
до 26.5.7 (Keycloak)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для keycloak:
https://github.com/keycloak/keycloak/issues/47717
https://github.com/keycloak/keycloak/releases/tag/26.5.7
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2026:6475
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00346
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
redhat
4 месяца назад

A flaw was found in Keycloak. An authenticated user with the uma_protection role can bypass User-Managed Access (UMA) policy validation. This allows the attacker to include resource identifiers owned by other users in a policy creation request, even if the URL path specifies an attacker-owned resource. Consequently, the attacker gains unauthorized permissions to victim-owned resources, enabling them to obtain a Requesting Party Token (RPT) and access sensitive information or perform unauthorized actions.

CVSS3: 8.1
nvd
4 месяца назад

A flaw was found in Keycloak. An authenticated user with the uma_protection role can bypass User-Managed Access (UMA) policy validation. This allows the attacker to include resource identifiers owned by other users in a policy creation request, even if the URL path specifies an attacker-owned resource. Consequently, the attacker gains unauthorized permissions to victim-owned resources, enabling them to obtain a Requesting Party Token (RPT) and access sensitive information or perform unauthorized actions.

CVSS3: 8.1
debian
4 месяца назад

A flaw was found in Keycloak. An authenticated user with the uma_prote ...

CVSS3: 8.1
github
4 месяца назад

Keycloak: UMA Policy Resource Injection Allows Unauthorized Cross-User Permission Grants

EPSS

Процентиль: 27%
0.00346
Низкий

8.1 High

CVSS3

8.5 High

CVSS2