공개된 보안 취약점과 일반 버그를 수정했습니다. 보안 수정 사항이 적용되는 환경은 업그레이드가 필요하며, 그 밖의 수정 사항은 업그레이드 외 운영자 조치가 필요하지 않습니다.
영향 확인 (8)
securitymedium
OIDC Dynamic Client Registration의 SSRF 수정OIDC Dynamic Client Registration을 사용하는 경우에 적용됩니다.CVE-2026-1180에서
jwks_uri를 통한 KeycloakOIDC Dynamic Client Registration의 블라인드 서버 측 요청 위조(SSRF)를 수정했습니다.securitymediumrealm 클라이언트 생성 및 삭제의 IDOR 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
CVE-2025-14777에서 realm의 클라이언트 생성 및 삭제 과정에 발생하는 Keycloak IDOR 문제를 수정했습니다.
securitymedium
manage-clients permission을 통한 권한 상승 수정manage-clients permission을 설정한 경우에 적용됩니다.CVE-2026-3121에서
manage-clients permission을 이용한 권한 상승 문제를 수정했습니다.- 릴리스 페이지에 5건 더