セキュリティ上の問題を修正しているため、利用環境ではアップグレードが必要です。その他の不具合修正については、アップグレード以外の運用者対応は必要ありません。
影響確認 (8)
securitymedium
OIDC Dynamic Client Registrationの SSRF 修正OIDC Dynamic Client Registrationを利用している場合に適用されます。OIDC Dynamic Client Registrationのjwks_uriを介したブラインド Server-Side Request Forgery(SSRF)を修正しました。該当する脆弱性は CVE-2026-1180 です。securitymediumrealm のクライアント操作における IDOR の修正
適用対象はリリースノートに明記されていません。
realm のクライアント作成および削除における
Keycloakの IDOR を修正しました。該当する脆弱性は CVE-2025-14777 です。securitymedium
manage-clients permissionによる権限昇格の修正manage-clients permissionを設定している場合に適用されます。manage-clients permissionによる権限昇格を修正しました。該当する脆弱性は CVE-2026-3121 です。- リリースページにあと 5 件