🔥 この記事の詳細
2026-08-11 更新
C
月内に

Keycloakにおいて、データの機密性への影響、セキュリティポリシーの回避、リモートでのサービス拒否(DoS)、および権限昇格につながる複数の脆弱性

脆弱性🌐 英語ソース
📅 2026-08-11📰 cert_fr
📌 一言でいうと
Keycloakにおいて、データの機密性への影響、セキュリティポリシーの回避、リモートでのサービス拒否(DoS)、および権限昇格につながる複数の脆弱性が報告されました。影響を受けるバージョンは 26.6.x (26.6.5未満) および 26.7.x (26.7.1未満) です。利用者は速やかに修正済みバージョンへのアップデートが推奨されます。
🔍該当判定
  • 認証管理ツール「Keycloak」を自社サーバーやクラウドで運用している
  • Keycloakのバージョンが 26.6.x (26.6.5未満) である
  • Keycloakのバージョンが 26.7.x (26.7.1未満) である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのKeycloakを利用している場合は、速やかに最新の修正済みバージョン(26.6.5 または 26.7.1 以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Keycloak 複数脆弱性への対応について

お疲れさまです。Keycloakの脆弱性に関する情報共有です。

■ 概要
Keycloakにおいて、権限昇格、セキュリティポリシー回避、リモートDoS、および機密データへのアクセスを許す複数の脆弱性が公開されました。

■ 影響範囲
- Keycloak 26.6.x (26.6.5 未満)
- Keycloak 26.7.x (26.7.1 未満)

■ 対応手順
1. 現在利用しているKeycloakのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに以下の修正済みバージョンへアップデートしてください。
- 26.6.5 以降
- 26.7.1 以降

■ 参考情報
- Keycloak セキュリティアドバイザリ (GHSA-2888-g6qc-w4mj 等)
- CERT-FR (CERTFR-2026-AVI-0976)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Keycloak Multiple Vulnerabilities Update

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in Keycloak.

■ Overview
Several vulnerabilities have been disclosed in Keycloak that could lead to privilege escalation, security policy bypass, remote Denial of Service (DoS), and unauthorized access to confidential data.

■ Affected Versions
- Keycloak 26.6.x (prior to 26.6.5)
- Keycloak 26.7.x (prior to 26.7.1)

■ Remediation Steps
1. Verify the current version of Keycloak deployed in your environment.
2. If an affected version is in use, immediately update to the following patched versions:
- 26.6.5 or later
- 26.7.1 or later

■ Reference
- Keycloak Security Advisories (GHSA-2888-g6qc-w4mj, etc.)
- CERT-FR (CERTFR-2026-AVI-0976)

Priority: High
Deadline: Immediate