PT-2021-3507 · Red Hat · Keycloak

Fritterhoff

·

Publicado

2021-05-12

·

Atualizado

2022-11-23

·

CVE-2021-3632

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Keycloak (versões afetadas não especificadas)
Descrição
O problema está relacionado a falhas no mecanismo de autenticação WebAuthn. Ele permite que um invasor registre um novo dispositivo de segurança ou chave para qualquer usuário que não tenha um dispositivo registrado anteriormente, utilizando o fluxo de login sem senha do WebAuthn. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03556
CVE-2021-3632
GHSA-QPQ9-JPV4-6GWR
RHSA-2021:3527
RHSA-2021:3528
RHSA-2021:3529

Produtos afetados

Keycloak