CVE Vulnerabilities

CVE-2026-10579

Improper Verification of Cryptographic Signature

Published: Aug 11, 2026 | Modified: Aug 11, 2026
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
RedHat/V2
RedHat/V3
9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Ubuntu
root.io logo minimus.io logo echo.ai logo

A flaw was found in Picketlink Federation SAML; the unsolcited response handler would accept forged assertions with no verification or validation, permitting an unauthed attacker to authenticate as any principal in any role. This could lead to information disclosure, access to restricted operations, or other flaws.

Weakness

The product does not verify, or incorrectly verifies, the cryptographic signature for data.

Affected Software

NameVendorStart VersionEnd Version
Red Hat JBoss Enterprise Application Platform 7.4.25RedHatpicketlink-federation*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-activemq-artemis-0:2.16.0-22.redhat_00057.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-glassfish-jsf-0:2.3.14-11.SP11_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-ironjacamar-0:1.5.26-2.Final_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-annotations-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-core-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-databind-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-jaxrs-providers-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-modules-base-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jackson-modules-java8-0:2.18.8-1.redhat_00003.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jboss-remoting-0:5.0.31-3.SP2_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-jboss-server-migration-0:1.10.0-46.Final_redhat_00044.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-netty-0:4.1.135-1.Final_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-netty-transport-native-epoll-0:4.1.135-1.Final_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-picketlink-bindings-0:2.5.5-30.SP12_redhat_00020.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-picketlink-federation-0:2.5.5-24.SP12_redhat_00016.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-undertow-0:2.2.40-2.SP3_redhat_00001.1.el7eap*
Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7RedHateap7-wildfly-0:7.4.25-2.GA_redhat_00001.1.el7eap*

References