RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年1月解除 ×プロジェクト: Keycloak解除 ×
Keycloak26.5.2Security2026年1月23日

Version 26.5.2では、セキュリティ修正に加えて、通常の不具合修正と機能改善も行われています。セキュリティ修正に関して、運用者に求められる追加設定変更は明示されておらず、アップグレードが対応内容です。

要対応 (3)

  • securitymediumnetty-codec-http のリクエストスマグリング脆弱性の修正

    netty-codec-http における CVE-2025-67735 の、CRLFインジェクションを利用したリクエストスマグリングの脆弱性が修正されています。

  • securitymediumQuarkus RESTワーカースレッド枯渇の脆弱性の修正

    io.quarkus/quarkus-rest における CVE-2025-66560 の、Quarkus RESTワーカースレッド枯渇の脆弱性が修正されています。

  • securitymedium無効化ユーザーへの不正なトークン発行の修正

    keycloak-services における CVE-2025-14559 の、無効化されたユーザーに不正なトークン発行を許してしまうビジネスロジックの欠陥が修正されています。

原文
月別に見る