PT-2024-16150 · Red Hat+1 · Keycloak-Services+2

CVE-2024-10270

·

Publicado

2024-10-29

·

Atualizado

2026-08-31

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Keycloak-services (versões afetadas não especificadas)
Produtos Red Hat (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade no pacote Keycloak-services. Se dados não confiáveis forem passados para o método SearchQueryUtils, isso poderá levar a um cenário de negação de serviço (DoS) ao esgotar os recursos do sistema devido à complexidade da expressão regular (Regex).
Recomendações
Como solução temporária, considere desativar o método SearchQueryUtils até que um patch esteja disponível.
Certifique-se de que seus sistemas estejam atualizados para as versões mais recentes para mitigar os riscos.
Para etapas detalhadas de correção, consulte o comunicado oficial ou o relatório do Bugzilla.
Aplique os patches e atualizações mais recentes, conforme detalhado no RHSA-2024:10177, para mitigar os riscos.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13422
ALT-PU-2025-2871
BDU:2025-02196
CVE-2024-10270
ECHO-C80E-9875-82A0
GHSA-J3X3-R585-4QHG
GHSA-WQ8X-CG39-8MRR

Produtos afetados

Alt Linux
Keycloak
Keycloak-Services