PT-2026-44194 · Red Hat · Keycloak
Osidb Bzimport
·
Publicado
2026-05-28
·
Atualizado
2026-06-10
·
CVE-2026-9801
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Uma falha permite que um invasor remoto com altos privilégios, como um administrador de realm configurando um servidor Lightweight Directory Access Protocol (LDAP) malicioso ou um invasor que comprometeu um servidor LDAP upstream, cause uma negação de serviço. Ao enviar uma resposta de política de senha LDAP malformada durante uma solicitação de autenticação de senha, o invasor pode disparar um OutOfMemoryError. Isso resulta na terminação da Java Virtual Machine (JVM), que é o mecanismo que permite a execução de aplicações Java, levando a uma negação de serviço para todos os realms no nó afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak