RHSA-2025:0299MediumCVSS 6.5
Red Hat Security Advisory: Red Hat build of Keycloak 26.0.8 Images Update
🔗 CVE IDs covered (2)
📋 Description
CVE-2024-11734 — org.keycloak:keycloak-quarkus-server: Denial of Service in Keycloak Server via Security Headers CVE-2024-11736 — org.keycloak:keycloak-quarkus-server: Unrestricted admin use of system and environment variables
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2025:0299
- externalhttps://access.redhat.com/security/updates/classification/#moderate
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2328846
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2328850
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_0299.json