漏洞概述 漏洞编号: Bug 2501736 (CVE-2026-16103) 漏洞描述: Keycloak服务中的CIBA(Client Initiated Backchannel Authentication)暴力破解锁定绕过问题。原始缓解措施在 中添加了 检查,但未在 中实现相应的检查。 利用条件: - 攻击者必须拥有有效的客户端凭据。 - CIBA认证请求必须在目标账户仍处于临时暴力破解锁定状态时发起。 - 合法账户所有者必须在认证设备上批准待处理的CIBA请求。 - 攻击者必须在CIBA过期窗口内,在令牌端点处赎回预锁定 。 成功利用后果: 攻击者可以接收有效访问和刷新令牌,绕过预期的暴力破解保护策略。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 白名单: --- 依赖项: --- 阻塞项: --- 树视图: depends on / blocked 修复方案 报告时间: 2026-07-17 14:47 UTC by OSIDB Bzimport 修改时间: 2026-07-17 14:48 UTC (History) CC列表: 29 users (closed) 修复版本: --- 克隆自: --- 环境: --- 最后关闭: --- embargoed: --- 附件 OSIDB Bzimport: 2026-07-17 14:47:20 UTC - 描述: 漏洞是一个保护机制失败,源于对CVE-2026-9798的不完整修复。原始缓解措施在 中添加了 检查,但未在 中实现相应的检查。 备注 需要登录才能在此bug上发表评论或进行更改。 代码块 无POC代码或利用代码。