Keycloak < 26.5.4 多种漏洞

medium Nessus 插件 ID 300554

简介

远程主机受到多个漏洞影响。

描述

安装在 26.5.4 之前的 Keycloak 版本受到多种漏洞的影响包括

- Keycloak 授权标头解析器对于“Bearer”认证方案的格式过于宽松。接受非标准字符如制表符作为分隔符并容忍不符合 RFC 6750 规范的大小写变化。 (CVE-2026-0707)

- 在 Keycloak 的 Docker v2 认证端点中发现一个缺陷即使已以管理方式禁用 Docker 注册表客户端之后仍会继续发放标记。
这意味着将客户端的“已启用”设置转为 OFF 并不能完全阻止访问。
(CVE-2026-2733)

- 在 Keycloak 的 SAML 代理功能中发现一个缺陷。当 Keycloak 在 SAML 设置中被配置为客户端时无法验证 SubjectConfirmationData 中的 NotOnOrAfter 时间戳。允许攻击者延迟 SAML 响应的到期。
(CVE-2026-1190)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Keycloak 26.5.4 或更高版本。

另见

https://www.keycloak.org/2026/02/keycloak-2654-released

插件详情

严重性: Medium

ID: 300554

文件名: keycloak_26_5_4.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2026/3/4

最近更新时间: 2026/3/4

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-0707

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

漏洞信息

CPE: cpe:/a:keycloak:keycloak

必需的 KB 项: Host/local_checks_enabled, Host/uname

补丁发布日期: 2026/2/20

漏洞发布日期: 2026/2/20

参考资料信息

CVE: CVE-2025-5416, CVE-2026-0707, CVE-2026-1190, CVE-2026-2575, CVE-2026-2733