SecBoard
Zurück zur Übersicht
Niedrig12 / 100Konfidenz: Mittel
CVSS6.4EPSS0.3 %Über Netz erreichbar

Überwachen Sie die offiziellen Kanäle des Herstellers für Patches und wenden Sie diese sofort an, sobald sie verfügbar sind.

Hoechster CVSS-Basiswert 6.4+12

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine mittelschwere Schwachstelle in Keycloak (CVE-2026-92358) ermöglicht es authentifizierten Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Open-Source-Keycloak-Installationen auf Linux- und UNIX-Plattformen. Nutzer sollten die Herstellerinformationen prüfen und auf Patches warten, um das Risiko zu mindern.

SecBoard-Einordnung

Die Umgehung von Sicherheitsvorkehrungen in einem Authentifizierungs- und Identitätsmanagement-System wie Keycloak kann zu unbefugtem Zugriff auf geschützte Ressourcen führen, selbst wenn der Angreifer bereits authentifiziert ist.

Realistisch schlimmster Fall: Ein authentifizierter Angreifer könnte durch die Umgehung von Sicherheitsvorkehrungen erweiterte Zugriffsrechte erlangen oder auf sensible Daten zugreifen, die eigentlich durch Keycloak geschützt sein sollten.

Empfehlung: Überwachen Sie die offiziellen Kanäle des Herstellers für Patches und wenden Sie diese sofort an, sobald sie verfügbar sind. Prüfen Sie die Herstellerinformationen bezüglich weiterer Schritte zur Risikominderung.

Key Facts

 

CVSS
6.4 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com

Betroffen

Organisationen, die Open-Source-Keycloak-Installationen auf Linux- und UNIX-Plattformen betreiben.

Prüfen

3
  • Überprüfen Sie, ob Ihre Keycloak-Instanzen auf Linux- oder UNIX-Plattformen laufen.
  • Stellen Sie sicher, dass Sie die offiziellen Kommunikationskanäle von Keycloak für Sicherheitsupdates abonniert haben.
1 weitere
  • Überprüfen Sie Ihre Zugriffsprotokolle auf ungewöhnliche Authentifizierungsversuche oder Zugriffe, die auf eine Umgehung von Sicherheitsvorkehrungen hindeuten könnten.

Offene Punkte

3
anzeigen
  • Die genaue Art der umgangenen Sicherheitsvorkehrungen ist nicht spezifiziert.
  • Die spezifischen Versionen von Keycloak, die betroffen sind, sind nicht spezifiziert, außer dass es sich um 'alle Versionen' handelt.
  • Es ist nicht spezifiziert, welche Art von Ressourcen nach der Umgehung der Sicherheitsvorkehrungen zugänglich gemacht werden könnten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1562Verteidigung deaktivieren oder umgehenzugeordnet

Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
mittel