Red Hat · Keycloak · CVE-2024-10973
**Nome do software vulnerável e versões afetadas**
Keycloak (versões afetadas não especificadas)
**Descrição**
Foi identificada uma vulnerabilidade no Keycloak em que a opção de ambiente `KC CACHE EMBEDDED MTLS ENABLED` não funciona, e a configuração de replicação do JGroups é sempre utilizada em texto simples. Isso pode permitir que um invasor com acesso a redes adjacentes relacionadas ao JGroups leia informações confidenciais.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.