RHEL 9:RHEL 9 上的 Red Hat Single Sign-On 7.6.13 安全更新(重要) (RHSA-2026:76130)

critical Nessus 插件 ID 363125

简介

远程 Red Hat 主机缺少一个或多个 Red Hat Single Sign-On 7.6.13 安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的程序包受到 RHSA-2026:76130 公告中提及的多个漏洞影响。

Red Hat Single Sign-On 7.6 是基于 Keycloak 项目的独立服务器,其为 Web 和移动应用程序提供基于身份验证和标准的单点登录功能。

此 RHEL 9 上的 Red Hat Single Sign-On 7.6.13 版本可替换 Red Hat Single Sign-On 7.6.12,并包含缺陷修复和增强功能,详情请参阅“参考”部分中链接的版本说明文档。

安全修复:
* undertow-core:Undertow MadeYouReset HTTP/2 DDoS 漏洞 (CVE-2025-9784)
* Undertow HTTP 服务器未能拒绝畸形主机标头,这可能会造成缓存中毒和 SSRF (CVE-2025-12543)
* Undertow HTTP 服务器未能拒绝畸形主机标头,这可能会造成缓存中毒和 SSRF (CVE-2025-12543)
* 通过二阶 SQL 注入泄露信息和删除数据 (CVE-2026-0603)
* GOSTCTR 实现无法正确处理数量超过 255 个的区块 (CVE-2025-14813)
* PKIX 草案 CompositeVerifier 接受空签名序列作为有效序列 (CVE-2026-5588)
* 不受限制的 PGP AEAD 区块大小导致预认证资源耗尽 (CVE-2026-3505)
* 由于未正确强制实施 DNS 域名限制而对完整性产生重大影响 (CVE-2026-42579)
* 由于未正确处理冲突的 HTTP/1.0 标头导致的 HTTP 请求走私 (CVE-2026-42581)
* 通过 HttpProxyHandler 禁用的验证导致的 HTTP 标头注入 (CVE-2026-42578)
* 通过 HTTP 内容解压缩中的无限内存分配造成的拒绝服务 (CVE-2026-42587)
* 通过 HTTP 内容解压缩中的无限内存分配造成的拒绝服务 (CVE-2026-42587)
* 由于不正确的屏蔽操作导致的 IPv6 子网规则绕过问题 (CVE-2026-44249)
* 通过畸形 HAProxy 消息造成的拒绝服务(CVE-2026-44893)
* 由于资源泄漏造成的拒绝服务 (CVE-2026-48043)
* Netty HAProxy PROXY protocol v2 codec:通过构建的代理协议标头引起的内存泄漏造成的拒绝服务 (CVE-2026-48059)
* Netty 对 NS 记录的范围验证不充分 (CVE-2026-47691)
* 不正确的信任管理器处理导致主机名验证绕过 (CVE-2026-50010)
* 由于不正确的 CNAME 记录验证而导致的信息泄露和数据操纵 (CVE-2026-45674)
* 由于 TLS 握手中的急迫缓冲区分配而导致的拒绝服务 (CVE-2026-45416)
* 通过 PolymorphicTypeValidator 绕过执行任意代码(CVE-2026-54512)
* 通过深度嵌套的 JSON 处理造成的拒绝服务 (CVE-2026-50193)
* 通过异步 JSON 解析器中不完整的修复导致的拒绝服务 (CVE-2026-68494)
* EAP 的 IIOP NameService 缺少身份验证导致 MITM 或 DoS (CVE-2026-15563)
* OIDC 登录流中的会话固定可导致帐户接管 (CVE-2026-7507)
* 通过特别构建的 SAML 输入造成拒绝服务(CVE-2026-7307)
* 因过度 SAMLRequest 解压缩而导致的拒绝服务 (CVE-2026-2575)
* 通过过度处理 OpenID Connect 范围参数造成拒绝服务(CVE-2026-4634)
* 通过不当验证加密的 SAML 断言进行未经授权的访问(CVE-2026-2092)

有关此安全问题的详细信息,包括其影响、CVSS 分数和其他相关信息,请参阅列于“参考”部分的 CVE 页面。

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请根据 RHSA-2026:76130 中的指南更新 RHEL Red Hat Single Sign-On 7.6.13 程序包。

另见

https://access.redhat.com/errata/RHSA-2026:76130

https://access.redhat.com/security/updates/classification/#important

http://www.nessus.org/u?97e4890a

插件详情

严重性: Critical

ID: 363125

文件名: redhat-RHSA-2026-76130.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

百分位: 96.92

Vendor

Vendor Severity: Important

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-42581

CVSS v3

风险因素: Critical

基本分数: 10

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2026-47691

CVSS v4

风险因素: Critical

Base Score: 9.3

Threat Score: 8.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

CVSS 分数来源: CVE-2025-14813

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:rh-sso7-keycloak-server, p-cpe:/a:redhat:enterprise_linux:rh-sso7-keycloak

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/10/6

漏洞发布日期: 2025/9/2

参考资料信息

CVE: CVE-2025-12543, CVE-2025-14813, CVE-2025-9784, CVE-2026-0603, CVE-2026-15563, CVE-2026-2092, CVE-2026-2575, CVE-2026-3505, CVE-2026-42578, CVE-2026-42579, CVE-2026-42581, CVE-2026-42587, CVE-2026-44249, CVE-2026-44893, CVE-2026-45416, CVE-2026-45674, CVE-2026-4634, CVE-2026-47691, CVE-2026-48043, CVE-2026-48059, CVE-2026-50010, CVE-2026-50193, CVE-2026-54512, CVE-2026-5588, CVE-2026-68494, CVE-2026-7307, CVE-2026-7507

CWE: 1050, 1286, 1287, 20, 290, 306, 327, 346, 347, 409, 444, 502, 770, 772, 805, 89, 93

RHSA: 2026:76130