Version 26.5.2では、セキュリティ修正に加えて、通常の不具合修正と機能改善も行われています。セキュリティ修正に関して、運用者に求められる追加設定変更は明示されておらず、アップグレードが対応内容です。
要対応 (3)
securitymedium
netty-codec-httpのリクエストスマグリング脆弱性の修正netty-codec-httpにおける CVE-2025-67735 の、CRLFインジェクションを利用したリクエストスマグリングの脆弱性が修正されています。securitymediumQuarkus RESTワーカースレッド枯渇の脆弱性の修正
io.における CVE-2025-66560 の、Quarkus RESTワーカースレッド枯渇の脆弱性が修正されています。quarkus/quarkus-rest securitymedium無効化ユーザーへの不正なトークン発行の修正
keycloak-servicesにおける CVE-2025-14559 の、無効化されたユーザーに不正なトークン発行を許してしまうビジネスロジックの欠陥が修正されています。