NCSC-2025-0141]1.00]]]M/H] Risico’s vastgesteld in sleutelmantel

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze website. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0141  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0141]1.00] ,(),
Kenmerken

Kenmerken

  • Zonder beperkingen Toewijzing van middelen of beperking
  • Authenticatie van de afbeelding
  • Afdrukcertificaat Validatie met Host Mismatch
Omschrijving

Omschrijving

Rood Hoed opgelost problemen met Keycoak.
Een kwetsbaarheid is een gevolg waarvan JWT tokens met veel verlopen dagen kan leiden tot een OutOfMemoryError en een Denial of Service voor redelijke mensen. Als het verificatiebeleid is ingesteld op “ALL,” wat onbevoegde toegang zou kunnen veroorzaken, kunnen vertrouwen winkel certificaten worden overgeslagen. Bovendien heeft de organisatie een fout. Sleutelmantel. Gebruikers kunnen veiligheidseisen omzeilen, zoals het mogelijk maken van twee factoren, waardoor gebruikersaccounts in gevaar kunnen komen.

Bereik

Bereik

Platforms Producten Versies

Start Supply Keycamlak
Red Hat Keycoak 26. 0 bouw Red Hat
Red Hat keycoak-rhel9
Red Hat keycoak-rhel9-operator
Rood Hoedenorganisatie. Sleutelmantel. verificatie

26,0- 26,0-1745967474- 26,0-1745967472- 26,0-12- 26,0-13- &lt, 26.2.2

Oplossingen

Oplossingen

Rood Het heeft wijzigingen aangebracht om de beveiligingsfouten aan te pakken. Voor meer details, zie de bijgevoegde links. ] ]] ]] ]]] ]

CVE’s

CVE’s

, ,

  Versie 1.00 vandaag NCSC-2025-0141  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0141]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Het NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de grootste zorg van het NCSC bij de voorbereiding ervan. De hierin vervatte veiligheidsaanbevelingen zijn alleen bedoeld als basisadvies voor professionals. De kennis in deze veiligheidstips kan niet worden gebruikt om enig recht te verlenen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade die kan ontstaan door het gebruik of de mogelijkheid om deze beveiligingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door de bevoegde rechtbank van DenHaag. De rechtbanken voor tijdcomfort zijn ook onderworpen aan deze optie van wetgeving.

Plaats een reactie