RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 3월해제 ×프로젝트: Keycloak해제 ×
Keycloak26.5.6Security2026년 3월 19일

공개된 보안 취약점과 일반 버그를 수정했습니다. 보안 수정 사항이 적용되는 환경은 업그레이드가 필요하며, 그 밖의 수정 사항은 업그레이드 외 운영자 조치가 필요하지 않습니다.

영향 확인 (8)

  • securitymediumOIDC Dynamic Client Registration의 SSRF 수정

    OIDC Dynamic Client Registration을 사용하는 경우에 적용됩니다.

    CVE-2026-1180에서 jwks_uri를 통한 Keycloak OIDC Dynamic Client Registration의 블라인드 서버 측 요청 위조(SSRF)를 수정했습니다.

  • securitymediumrealm 클라이언트 생성 및 삭제의 IDOR 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    CVE-2025-14777에서 realm의 클라이언트 생성 및 삭제 과정에 발생하는 Keycloak IDOR 문제를 수정했습니다.

  • securitymediummanage-clients permission을 통한 권한 상승 수정

    manage-clients permission을 설정한 경우에 적용됩니다.

    CVE-2026-3121에서 manage-clients permission을 이용한 권한 상승 문제를 수정했습니다.

  • 릴리스 페이지에 5건 더
원문
Keycloak26.5.5Security2026년 3월 5일

SAML과 아이덴티티 브로커링에 관련된 공개 보안 취약점을 수정했습니다. 운영 환경은 새 버전으로 업그레이드해야 합니다.

영향 확인 (4)

  • securityhighCVE-2026-3047 SAML 브로커 비활성 클라이언트 인증 우회 수정

    SAML broker를 사용하고 disabled SAML client를 설정한 경우에 적용됩니다.

    비활성화된 SAML broker 클라이언트가 IdP 시작 로그인을 완료해 인증을 우회하던 문제를 수정했습니다.

  • securityhighCVE-2026-3009 비활성 아이덴티티 제공자 제한 적용 수정

    Disabled Identity Provider를 설정한 경우에 적용됩니다.

    IdentityBrokerService에서 비활성화된 아이덴티티 제공자에 대한 제한이 제대로 적용되지 않던 문제를 수정했습니다.

  • securityhighCVE-2026-2603 비활성 SAML IdP 브로커 로그인 차단 수정

    Disabled SAML IdP를 설정한 경우에 적용됩니다.

    비활성화된 SAML IdP가 여전히 IdP 시작 브로커 로그인을 허용하던 문제를 수정했습니다.

  • 릴리스 페이지에 1건 더
원문
월별 보기