Herstellerinformationen zu CVE-2026-96448 prüfen und verfügbare Patches oder Workarounds umgehend implementieren.
Hoechster CVSS-Basiswert 6.6+12
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Erlangen von Administratorrechten
Eine mittelschwere Schwachstelle in Keycloak ermöglicht es authentifizierten Angreifern, Administratorrechte zu erlangen. Betroffen sind Linux- und UNIX-Plattformen, die Open Source Keycloak nutzen. Nutzern wird dringend empfohlen, die Herstellerinformationen zu prüfen und entsprechende Patches oder Workarounds zu implementieren, sobald diese verfügbar sind.
SecBoard-Einordnung
Die Schwachstelle ermöglicht authentifizierten Angreifern die Eskalation zu Administratorrechten, was zu unbefugtem Zugriff und potenzieller Systemkompromittierung führen kann.
Realistisch schlimmster Fall: Ein authentifizierter Angreifer erlangt vollständige Kontrolle über die Keycloak-Instanz und damit über die damit verbundenen Identitäts- und Zugriffsmanagement-Systeme.
Key Facts
- CVSS
- 6.6 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Organisationen, die Open Source Keycloak auf Linux- und UNIX-Plattformen einsetzen.
Prüfen
3- ▸Überprüfen Sie, ob Ihre Keycloak-Instanzen auf Linux- oder UNIX-Plattformen laufen.
- ▸Stellen Sie sicher, dass alle Keycloak-Instanzen auf die neueste, gepatchte Version aktualisiert sind, sobald diese verfügbar ist.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle auf ungewöhnliche Privilegienerhöhungsversuche oder unautorisierte Administratorzugriffe.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische Versionen von Keycloak, die betroffen sind, sind nicht angegeben.
- ▸Details zu den genauen Schritten, die ein Angreifer unternehmen muss, um die Privilegien zu eskalieren, sind nicht spezifiziert.
- ▸Es sind keine spezifischen Workarounds oder Patches zum Zeitpunkt der Artikelerstellung verfügbar.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Schwachstelle in Keycloak ermöglicht es authentifizierten Angreifern, Administratorrechte zu erlangen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile