Kritická zraniteľnosť Red Hat build of Keycloak umožňuje jednoduché prevzatie účtov
Spoločnosť Red Hat opravila kritickú zraniteľnosť v komponente keycloak-services. Chyba v procese obnovy prihlasovacích údajov umožňuje neautentizovanému útočníkovi s prístupom k službe vynútiť reset hesla ktoréhokoľvek používateľa bez nutnosti kliknúť na overovací e-mailový odkaz a získať tak plnú kontrolu nad jeho účtom.
Zraniteľné systémy:
- Red Hat build of Keycloak 26.6.x staršie ako 26.6.6
- Red Hat build of Keycloak 26.4.x staršie ako 26.4.15
- Red Hat JBoss Enterprise Application Platform Expansion Pack
Opis činnosti:
CVE-2026-18963 (CVSS skóre 9,1)
Red Hat Build of Keycloak obsahuje kritickú zraniteľnosť v komponente keycloak-services, ktorá súvisí s nevhodným mechanizmom resetovania hesla používateľov. Vzdialený útočník bez oprávnení ju môže zneužiť pre úspešný reset hesla ľubovoľného používateľa, bez potreby interakcie s potvrdzujúcim e-mailom. Tak získa plnú kontrolu účtom obete.
Možné škody:
- Obídenie bezpečnostných prvkov
- Získanie úplnej kontroly and systémom
Odporúčania:
Bezodkladná aktualizácia Red Hat build of Keycloak aspoň na verziu 26.6.6 alebo 26.4.15.
Pre Red Hat JBoss Enterprise Application Platform Expansion Pack zatiaľ spoločnosť Red Hat nevydala opravu.
Odkazy: