RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 1월해제 ×프로젝트: Keycloak해제 ×
Keycloak26.5.2Security2026년 1월 23일

이번 릴리스는 외부 의존성과 keycloak-services에 관한 보안 수정과 일반 버그 수정 및 개선을 포함합니다. 보안 수정 적용을 위한 업그레이드 외에 운영자 설정 변경이 명시되지는 않았습니다.

조치 필요 (3)

  • securitymediumnetty-codec-http의 CRLF 주입 요청 밀수 취약점 수정

    netty-codec-http에서 CRLF 주입으로 발생하는 요청 밀수 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-67735입니다.

  • securitymediumio.quarkus/quarkus-rest 작업자 스레드 고갈 취약점 수정

    io.quarkus/quarkus-rest의 작업자 스레드 고갈 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-66560입니다.

  • securitymedium비활성화된 사용자의 인증 토큰 발급 결함 수정

    비활성화된 사용자가 인증 토큰을 발급받을 수 있었던 keycloak-services의 비즈니스 로직 결함을 수정했습니다. 관련 권고 식별자는 CVE-2025-14559입니다.

원문
월별 보기