Kritická zraniteľnosť Red Hat build of Keycloak umožňuje jednoduché prevzatie účtov

Spoločnosť Red Hat opravila kritickú zraniteľnosť v komponente keycloak-services. Chyba v procese obnovy prihlasovacích údajov umožňuje neautentizovanému útočníkovi s prístupom k službe vynútiť reset hesla ktoréhokoľvek používateľa bez nutnosti kliknúť na overovací e-mailový odkaz a získať tak plnú kontrolu nad jeho účtom.

Zraniteľné systémy:

  • Red Hat build of Keycloak 26.6.x staršie ako 26.6.6
  • Red Hat build of Keycloak 26.4.x staršie ako 26.4.15
  • Red Hat JBoss Enterprise Application Platform Expansion Pack

Opis činnosti:

CVE-2026-18963 (CVSS skóre 9,1)

Red Hat Build of Keycloak obsahuje kritickú zraniteľnosť v komponente keycloak-services, ktorá súvisí s nevhodným mechanizmom resetovania hesla používateľov. Vzdialený útočník bez oprávnení ju môže zneužiť pre úspešný reset hesla ľubovoľného používateľa, bez potreby interakcie s potvrdzujúcim e-mailom. Tak získa plnú kontrolu účtom obete.

Možné škody:

  • Obídenie bezpečnostných prvkov
  • Získanie úplnej kontroly and systémom

Odporúčania:

Bezodkladná aktualizácia Red Hat build of Keycloak aspoň na verziu 26.6.6 alebo 26.4.15.

Pre Red Hat JBoss Enterprise Application Platform Expansion Pack zatiaľ spoločnosť Red Hat nevydala opravu.

Odkazy: