Ad

CVE-2026-16443

HIGH CVSS 3.1: 7,4 EPSS 0.14%
Обновлено 6 августа 2026
Red Hat
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Red Hat
Публичный эксплойт Нет

Была обнаружена ошибка в функции импорта метаданных SAML компонента keycloak-services, который является основным механизмом для брокерской идентификации в Red Hat Build of Keycloak. При импорте метаданных поставщика удостоверений, в которых отсутствуют определенные атрибуты использования ключей, система неправильно отключает проверку подписи для ответов SAML, даже если предоставлен сертификат подписи. Эта проблема позволяет неаутентифицированному злоумышленнику подделать ответ SAML и получить несанкционированный доступ к учетной записи пользователя, зная его внешний идентификатор.

Показать оригинальное описание (EN)

A flaw was found in the SAML metadata import functionality of the keycloak-services component, which is the core engine for identity brokering in Red Hat Build of Keycloak. When importing identity provider metadata that lacks specific usage attributes for keys, the system incorrectly disables signature validation for SAML responses even if a signing certificate is provided. This issue allows an unauthenticated attacker to forge a SAML response and gain unauthorized access to a user account by knowing their external identifier.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat single sign-on 7 red hat:red hat data grid 8 red hat:red hat jboss enterprise application platform expansion pack red hat:red hat build of keycloak