PT-2024-16150 · Red Hat+1 · Keycloak-Services+2
CVE-2024-10270
·
Publicado
2024-10-29
·
Atualizado
2026-08-31
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Keycloak-services (versões afetadas não especificadas)
Produtos Red Hat (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade no pacote Keycloak-services. Se dados não confiáveis forem passados para o método
SearchQueryUtils, isso poderá levar a um cenário de negação de serviço (DoS) ao esgotar os recursos do sistema devido à complexidade da expressão regular (Regex).Recomendações
Como solução temporária, considere desativar o método
SearchQueryUtils até que um patch esteja disponível.Certifique-se de que seus sistemas estejam atualizados para as versões mais recentes para mitigar os riscos.
Para etapas detalhadas de correção, consulte o comunicado oficial ou o relatório do Bugzilla.
Aplique os patches e atualizações mais recentes, conforme detalhado no RHSA-2024:10177, para mitigar os riscos.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Keycloak
Keycloak-Services