Uma falha foi encontrada na gravação de métricas do evento do usuário do Keycloak. Quando as métricas estão ativadas, o sistema registra mensagens de erros brutos de operações de conta falhadas como etiquetas métricas Prometheus. Como essas mensagens de erro podem incluir entrada fornecida pelo usuário como IDs de clientes inexistentes, um usuário autenticado pode criar um número maciço de entradas métricas únicas, eventualmente exaustiva da memória do sistema e causando que o serviço se bloqueie ou fique indisponível. Registro de aconselhamento: GHSA-xj 3 w- m 54 w- h 7 p 9. Identificadores relacionados: CVE- 2026 - 16100.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 15: 32: 22.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 34.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 770. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.