보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.
조치 필요 (2)
securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정
Authorization Header구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.securitylowCVE-2025-5416 환경 정보 노출 문제 수정
keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.
영향 확인 (4)
securitymediumCVE-2026-2575 과도한
SAMLRequest압축 해제 문제 수정SAML을 사용하는 경우에 적용됩니다.과도한
SAMLRequest압축 해제로 서비스 거부가 발생하는 문제를 수정했습니다.securitylowCVE-2026-1190 응답 지연 문제 수정
SAML중계를 사용하는 경우에 적용됩니다.SAML중계에서SubjectConfirmationData의 확인되지 않은NotOnOrAfter값으로 응답이 지연되는 문제를 수정했습니다.securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정
Docker Registry Protocol을 사용하는 경우에 적용됩니다.비활성화된 클라이언트에 대한 확인이 누락되어
Docker Registry Protocol에서 문제가 발생하는 상황을 수정했습니다.- 릴리스 페이지에 1건 더