Keycloak 的 OpenID Connect (OIDC) 实现在设备授权码(Device Authorization Grant)流程中发现了一个缺陷。该组件允许具备有限输入能力的设备获取安全令牌。问题出在该流程未能验证客户端配置所要求的最小认证级别,从而导致攻击者在窃取用户密码后,能够绕过强制的多因素认证(MFA),非法访问 Keycloak 的管理 REST API。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Build of Keycloak | - |
cpe:/a:redhat:build_keycloak:
|
|
| Red Hat | Red Hat Build of Keycloak | - |
cpe:/a:redhat:build_keycloak:
|
|
| Red Hat | Red Hat Single Sign-On 7 | - |
cpe:/a:redhat:red_hat_single_sign_on:7
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92821 | 6.8 MEDIUM | SSSD 访问控制绕过漏洞 |
| CVE-2026-104044 | 6.2 MEDIUM | SSSD 伪造Kerberos认证请求导致拒绝服务漏洞 |
| CVE-2026-104038 | 5.9 MEDIUM | SSSD 通过证书映射缺失SID扩展拒绝服务漏洞 |
| CVE-2026-104036 | 5.8 MEDIUM | Sssd nfs idmap插件越界写入导致拒绝服务漏洞 |
| CVE-2026-104043 | 5.5 MEDIUM | SSSD 响应程序下溢数据包解析拒绝服务漏洞 |
| CVE-2026-104042 | 5.5 MEDIUM | SSSD pam响应器越界读取导致拒绝服务漏洞 |
| CVE-2026-104041 | 5.5 MEDIUM | SSSD 拒绝服务漏洞:无界负缓存增长 |
| CVE-2026-104037 | 5.5 MEDIUM | sssd autofs 响应器数据包长度下溢出导致拒绝服务漏洞 |
| CVE-2026-104035 | 5.5 MEDIUM | SSSD kcm 响应者内存耗尽导致拒绝服务漏洞 |
| CVE-2026-104032 | 5.5 MEDIUM | SSSD 未特权 autofs 缓存无效导致拒绝服务漏洞 |
| CVE-2026-104031 | 5.5 MEDIUM | SSSD autofs响应者拒绝服务漏洞 |
| CVE-2026-104033 | 5.4 MEDIUM | SSSD 通过不当 LDAP 影子过期检查绕过访问控制漏洞 |
| CVE-2026-104039 | 4.7 MEDIUM | SSSD PAM GSSAPI响应者拒绝服务漏洞 |
| CVE-2026-104034 | 4.7 MEDIUM | SSSD kcm票证续期使用后释放导致拒绝服务漏洞 |
| CVE-2026-104040 | 4.4 MEDIUM | SSSD Entra ID查询注入导致信息泄露漏洞 |
暂无评论