Vulnerabilidad en Keycloak (CVE-2024-10492)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/11/2024
Última modificación:
25/11/2024
Descripción
Se encontró una vulnerabilidad en Keycloak. Un usuario con privilegios elevados podría leer información confidencial de un archivo de Vault que no se encuentra dentro del contexto esperado. Este atacante debe tener un alto nivel de acceso previo al servidor de Keycloak para poder realizar la creación de recursos, por ejemplo, una configuración de proveedor LDAP y configurar un archivo de lectura de Vault, que solo informará si ese archivo existe o no.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2024:10175
- https://access.redhat.com/errata/RHSA-2024:10176
- https://access.redhat.com/errata/RHSA-2024:10177
- https://access.redhat.com/errata/RHSA-2024:10178
- https://access.redhat.com/security/cve/CVE-2024-10492
- https://bugzilla.redhat.com/show_bug.cgi?id=2322447