red hat single sign-on是红帽(red hat)公司的一个身份验证和访问控制系统。可为 web 和移动应用程序提供身份验证和基于标准的单点登入功能,支持大多数身份验证协议(oauth、openid connect)等,并可轻易集成openshift和red hat中间件等多数产品。12月20日,redhat发布了安全更新,修复了红帽身份验证和访问控制系统中发现的重要漏洞。以下是漏洞详情
漏洞详情
起源https://access.redhat.com/errata/rhsa-2021:5217
cve-2021-4133 cvss评分8.1 严重程度重要
在 12.0.0 和 15.1.1 之前的 keycloak 版本中发现了一个漏洞,即使新用户注册被禁用,攻击者也可以借助管理 rest api 使用任何现有用户帐户创建新的默认用户帐户。
受影响产品和版本
red hat single sign-on text-only advisories x86,64
解决方案
red hat single sign-on 7.5已推出安全更新。在应用更新之前,请备份您现有的安装,包括所有应用程序、配置文件、数据库和数据库设置等。