PT-2025-1683 · Red Hat+1 · Keycloak+1

Chase Bowman

·

Publicado

2025-01-13

·

Atualizado

2025-11-01

·

CVE-2024-11734

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Uma falha de negação de serviço foi identificada no Keycloak que poderia permitir que um usuário administrativo com permissão para alterar configurações de realm interrompesse o serviço. Essa ação é realizada modificando qualquer um dos cabeçalhos de segurança e inserindo quebras de linha, o que faz com que o servidor Keycloak escreva em uma requisição que já foi encerrada, levando à falha da referida requisição. Pode ocorrer interrupção do serviço, e os usuários ficarão impossibilitados de acessar aplicações que dependem do Keycloak, ou qualquer um dos consoles fornecidos pelo próprio Keycloak no realm afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13422
ALT-PU-2025-2871
CVE-2024-11734
GHSA-W3G8-R9GW-QRH8

Produtos afetados

Alt Linux
Keycloak