Ad

CVE-2026-18967

HIGH CVSS 3.1: 8,1 EPSS 0.14%
Обновлено 10 августа 2026
Red Hat
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-294 (Обход через перехват)
Поставщик Red Hat
Публичный эксплойт Нет

В компоненте SAML-брокера Keycloak, решения для управления идентификацией и доступом, была обнаружена уязвимость. При настройке в качестве брокера SAML с использованием потока, инициированного IdP, Keycloak не может обеспечить соблюдение условия OneTimeUse в утверждениях SAML. Это позволяет злоумышленнику, перехватившему действительное, неиспользуемое утверждение, воспроизвести его несколько раз.

Успешная эксплуатация может позволить злоумышленнику перехватить сеанс пользователя и получить несанкционированный доступ к системе от имени этого пользователя.

Показать оригинальное описание (EN)

A flaw was found in the SAML broker component of Keycloak, an identity and access management solution. When configured as a SAML broker using the IdP-Initiated flow, Keycloak fails to enforce the OneTimeUse condition in SAML assertions. This allows an attacker who captures a valid, unused assertion to replay it multiple times. Successful exploitation could allow an attacker to hijack a user's session and gain unauthorized access to the system as that user.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Redhat Build_Of_Keycloak
cpe:2.3:a:redhat:build_of_keycloak:-:*:*:*:-:*:*:*
Redhat Jboss_Enterprise_Application_Platform_Expansion_Pack
cpe:2.3:a:redhat:jboss_enterprise_application_platform_expansion_pack:-:*:*:*:*:*:*:*