UNKNOWNCVE-2026-4634

Keycloak : keycloak : déni de service via un traitement excessif des paramètres de portée OpenID Connect

Plateforme

java

Composant

keycloak

Corrigé dans

*

Une faille a été découverte dans Keycloak. Un attaquant non authentifié peut exploiter cette vulnérabilité en envoyant une requête POST spécialement conçue avec un paramètre de portée excessivement long au point de terminaison de jeton OpenID Connect (OIDC). Cela entraîne une consommation élevée de ressources et des temps de traitement prolongés, ce qui entraîne finalement un déni de service (DoS) pour le serveur Keycloak.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement