NCSC-2025-0141]1.00]]]M/H] Bedreigingen vastgesteld in Keycamlak

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0141  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0141]1.00] ,(),
Kenmerken

Kenmerken

  • Zonder beperkingen Toewijzing van middelen of beperking
  • Authenticatie van de afbeelding
  • Afdrukvalidatie kopiëren met Host Mismatch
Omschrijving

Omschrijving

Rood Hoed opgelost problemen met Keycoak.
Een kwetsbaarheid wordt veroorzaakt door JWT tokens met veel vervaldatums die kunnen leiden tot een OutOfMemoryError en een Denial of Service voor redelijke gebruikers. Als het verificatiebeleid is ingesteld op “ALL,” wat zou kunnen leiden tot onbevoegde toegang, kan de verificatie van trust store certificaten worden overgeslagen. Bovendien is er een beveiligingsfout in de organisatie. Sleutelmantel. De toegang van de gebruiker tot het autorisatiepakket wordt omzeild door noodzakelijke beveiligingsmaatregelen, zoals het mogelijk maken van twee-factor identificatie, wat de veiligheid van gebruikersaccounts in gevaar kan brengen.

Bereik

Bereik

Platforms Producten Versies

Starten van de broncodesleutelcamouflage
Red Hat Build van Keycoak 26. 0 Rode hoed
Red Hat keycoak-rhel9
Red Hat keycoak-rhel9-operator
Red Hat Organization. Sleutelmantel. verificatie

26,0- 26,0-1745967474- 26,0-1745967472- 26,0-12- 26,0-13- &lt, 26.2.2

Oplossingen

Oplossingen

Rood Het heeft veranderingen aangebracht om de gebreken op te lossen. Voor meer details, zie de bijgevoegde links. ] ]] ]] ]]] ]

CVE’s

CVE’s

, ,

  Versie 1.00 vandaag NCSC-2025-0141  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0141]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit veiligheidsadvies. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele relevantie van dit beschermingsadvies, ondanks de inspanningen van het NCSC om het te creëren. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze veiligheidsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door de bevoegde rechtbank van DenHaag. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie