PT-2026-44196 · Red Hat · Keycloak

·

CVE-2026-9803

·

Publicado

2026-05-28

·

Atualizado

2026-06-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Uma falha no componente ClientRegistrationAuth permite que um invasor remoto não autenticado cause uma Negação de Serviço (DoS). Ao enviar uma requisição POST especialmente preparada com um cabeçalho Authorization: Bearer malformado para qualquer endpoint de registro de cliente, uma ArrayIndexOutOfBoundsException é disparada. Isso faz com que o servidor retorne um erro HTTP 500, tornando o serviço afetado indisponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9803
ECHO-1814-DA4F-7983
GHSA-CPF7-J4CF-VQX4

Produtos afetados

Keycloak