Überwachen Sie die offiziellen Kanäle des Herstellers für Patches und wenden Sie diese sofort an, sobald sie verfügbar sind.
Hoechster CVSS-Basiswert 6.4+12
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Eine mittelschwere Schwachstelle in Keycloak (CVE-2026-92358) ermöglicht es authentifizierten Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Open-Source-Keycloak-Installationen auf Linux- und UNIX-Plattformen. Nutzer sollten die Herstellerinformationen prüfen und auf Patches warten, um das Risiko zu mindern.
SecBoard-Einordnung
Die Umgehung von Sicherheitsvorkehrungen in einem Authentifizierungs- und Identitätsmanagement-System wie Keycloak kann zu unbefugtem Zugriff auf geschützte Ressourcen führen, selbst wenn der Angreifer bereits authentifiziert ist.
Realistisch schlimmster Fall: Ein authentifizierter Angreifer könnte durch die Umgehung von Sicherheitsvorkehrungen erweiterte Zugriffsrechte erlangen oder auf sensible Daten zugreifen, die eigentlich durch Keycloak geschützt sein sollten.
Empfehlung: Überwachen Sie die offiziellen Kanäle des Herstellers für Patches und wenden Sie diese sofort an, sobald sie verfügbar sind. Prüfen Sie die Herstellerinformationen bezüglich weiterer Schritte zur Risikominderung.
Key Facts
- CVSS
- 6.4 · MEDIUM
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Organisationen, die Open-Source-Keycloak-Installationen auf Linux- und UNIX-Plattformen betreiben.
Prüfen
3- ▸Überprüfen Sie, ob Ihre Keycloak-Instanzen auf Linux- oder UNIX-Plattformen laufen.
- ▸Stellen Sie sicher, dass Sie die offiziellen Kommunikationskanäle von Keycloak für Sicherheitsupdates abonniert haben.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie Ihre Zugriffsprotokolle auf ungewöhnliche Authentifizierungsversuche oder Zugriffe, die auf eine Umgehung von Sicherheitsvorkehrungen hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Art der umgangenen Sicherheitsvorkehrungen ist nicht spezifiziert.
- ▸Die spezifischen Versionen von Keycloak, die betroffen sind, sind nicht spezifiziert, außer dass es sich um 'alle Versionen' handelt.
- ▸Es ist nicht spezifiziert, welche Art von Ressourcen nach der Umgehung der Sicherheitsvorkehrungen zugänglich gemacht werden könnten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile