セキュリティ修正、新しい機能、既存の不具合修正を含むリリースです。運用担当者が事前に行う作業や、依存関係マニフェストへの追加はありません。
要対応 (2)
securitymediumCVE-2026-0707 のAuthorizationヘッダー解析問題を修正
CVE-2026-0707 に関して、Authorizationヘッダーの解析がセキュリティ制御の回避につながる問題を修正しました。
securitylowCVE-2025-5416 に関する環境情報の問題を修正
keycloak-coreにおける環境情報に関する問題を修正しました。
影響確認 (4)
securitymediumCVE-2026-2575 による過剰なSAMLRequest展開の問題を修正
SAMLを利用している場合に適用されます。
CVE-2026-2575 では、過剰な
SAMLRequestの展開によってサービス拒否が発生する問題を修正しました。securitylowCVE-2026-1190 によるSAMLブローカリングの応答遅延を修正
SAMLブローカリングを利用している場合に適用されます。
CVE-2026-1190 では、SAMLブローカリングで
SubjectConfirmationDataのNotOnOrAfterを検証しないことによる応答遅延を修正しました。securitylowCVE-2026-2733 の無効化クライアント確認漏れを修正
Docker Registry Protocolを利用している場合に適用されます。
CVE-2026-2733 に関して、Docker Registry Protocolで無効化されたクライアントの確認が行われない問題を修正しました。
- リリースページにあと 1 件