UNKNOWNCVE-2026-4634

Keycloak: keycloak: negação de serviço via processamento excessivo de parâmetros de escopo openid connect

Plataforma

java

Componente

keycloak

Corrigido em

*

Foi encontrada uma falha no Keycloak. Um atacante não autenticado pode explorar esta vulnerabilidade enviando uma requisição POST especialmente criada com um parâmetro de escopo excessivamente longo para o endpoint de token OpenID Connect (OIDC). Isso leva a um alto consumo de recursos e tempos de processamento prolongados, resultando em uma Negação de Serviço (DoS) para o servidor Keycloak.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis