PT-2026-1976 · Red Hat · Keycloak

Guanping Zhang

·

Publicado

2026-01-08

·

Atualizado

2026-06-08

·

CVE-2026-0707

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição O analisador do cabeçalho Authorization do Keycloak é excessivamente permissivo em relação ao formato do esquema de autenticação "Bearer". Ele aceita caracteres não padrão, como tabulações, como separadores e tolera variações de caixa que se desviam das especificações da RFC 6750. Isso pode potencialmente levar a uma contornação do controle de segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0707
GHSA-GV94-WP4H-VV8P

Produtos afetados

Keycloak