Ad

CVE-2026-95503

MEDIUM CVSS 3.1: 6,8 EPSS 0.19%
Обновлено 22 сентября 2026
Red Hat
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in the Kerberos federation provider of Keycloak, an open-source identity and access management solution. When Kerberos password authentication is used without SPNEGO, the system fails to verify the identity of the Key Distribution Center (KDC) by requesting a server ticket. This allows an attacker on the same network to spoof the KDC and bypass the authentication process, potentially gaining unauthorized access to user accounts.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat single sign-on 7 red hat:red hat build of keycloak