Ad

CVE-2026-16442

CRITICAL CVSS 3.1: 9,8 EPSS 0.20%
Обновлено 10 августа 2026
Red Hat
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 26.4 — 26.6.5
Устранено в версии 26.4.14
Тип уязвимости CWE-346 (Ошибка проверки источника)
Поставщик Red Hat
Публичный эксплойт Нет

В компоненте SAML-брокера Keycloak, который используется для управления федерацией удостоверений и аутентификацией пользователей, была обнаружена уязвимость. Проблема возникает из-за того, что конечная точка единого входа, инициированная IdP, не может проверить, ограничен ли поставщик только связыванием учетных записей. Это позволяет злоумышленнику, контролирующему связанную вышестоящую учетную запись, обойти ограничения входа в систему и получить полный доступ к локальной учетной записи пользователя.

Показать оригинальное описание (EN)

A flaw was found in the SAML broker component of Keycloak, which is used to manage identity federation and user authentication. The issue occurs because the IdP-initiated Single Sign-On endpoint fails to check if a provider is restricted to account linking only. This allows an attacker with control over a linked upstream identity to bypass login restrictions and gain full access to a local user account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Redhat Build_Of_Keycloak
cpe:2.3:a:redhat:build_of_keycloak:*:*:*:*:*:*:*:*
26.4 26.4.14
Redhat Build_Of_Keycloak
cpe:2.3:a:redhat:build_of_keycloak:*:*:*:*:*:*:*:*
26.6 26.6.5