Keycloak 26.2 < 26.2.15 / 26.4 < 26.4.11 / 26.5 < 26.5.7 の複数の脆弱性

high Nessus プラグイン ID 330085

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているKeycloakは、26.2.15より前、26.4.x26.4.11より前、26.5.x26.5.7より前に26.2.xされ、複数の脆弱性の影響を受けます。

- SingleUseObjectProvider の分離が不適切なために、権限昇格の欠陥が存在します。認証されていないリモートの攻撃者が認証コードを偽造し、管理者が使用できるアクセストークンを取得する可能性があります。(CVE-2026-4282)

- OpenID Connect トークンエンドポイントに、サービス拒否の欠陥が存在します。認証されていないリモートの攻撃者が、過度に長いスコープパラメーターを送信することで、サーバーのCPUとメモリを枯渇させる可能性があります。
(CVE-2026-4634)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Keycloakをバージョン 26.2.15 / 26.4.11 / 26.5.7 以降にアップグレードしてください。

参考資料

https://access.redhat.com/errata/RHSA-2026:6475

https://access.redhat.com/errata/RHSA-2026:6477

https://access.redhat.com/security/cve/cve-2026-4282

https://access.redhat.com/security/cve/cve-2026-4634

https://github.com/advisories/GHSA-h4wv-g838-66g3

https://github.com/advisories/GHSA-hj93-h7pg-fh6v

プラグインの詳細

深刻度: High

ID: 330085

ファイル名: keycloak_26_2_15.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/7/27

更新日: 2026/7/27

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.59

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-4634

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: cpe:/a:keycloak:keycloak

必要な KB アイテム: Host/local_checks_enabled, Host/uname, installed_sw/Keycloak

パッチ公開日: 2026/4/2

脆弱性公開日: 2026/4/2

参照情報

CVE: CVE-2026-4282, CVE-2026-4634

IAVB: 2026-B-0201