Multiples vulnérabilités dans KeyCloak - CERT-FR

Le 29 juin 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Keycloak, une solution open source de gestion des identités et des accès. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent les versions 26.0.x antérieures à 26.0.10 et les versions 26.6.x antérieures à 26.6.4 de Keycloak. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

Les risques associés à ces vulnérabilités incluent l’atteinte à l’intégrité et à la confidentialité des données, le contournement de la politique de sécurité, l’exécution de code arbitraire à distance, l’injection de code indirecte à distance (XSS) et l’élévation de privilèges.

Pour remédier à ces vulnérabilités, il est recommandé de mettre à jour Keycloak vers les versions 26.0.10 et 26.6.4 ou supérieures. Les utilisateurs sont invités à consulter les bulletins de sécurité de l’éditeur pour obtenir les correctifs appropriés.

Il est essentiel de maintenir les systèmes à jour pour asr la sécurité des données et des infrastructures.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *