CVE-2026-9704Keycloak 存在权限提升漏洞。低权限用户通过向 TokenEndpoint 发送超过 4000 字符的超长 subject_token JWT,导致令牌被静默丢弃,系统退回到客户端凭据模式。攻击者借此获得客户端服务账户的权限,实现权限提升。
该漏洞源于 Keycloak 在处理 Token Exchange 请求时的逻辑缺陷。当系统接收到包含 subject_token 的请求时,若该令牌长度超过 4000 字符的内部限制,系统会错误地将其丢弃。由于容错机制的设计,系统随后会回退到使用请求中附带的客户端凭据进行认证。这种回退机制导致原本仅拥有低权限的用户,意外继承了客户端服务账户的高权限。攻击者利用此漏洞无需交互即可通过网络发起攻击,从而获取高机密性和高完整性影响的权限。