CVE-2025-11419
Java 脆弱性の分析と軽減

A flaw was found in Keycloak. This vulnerability allows an unauthenticated remote attacker to cause a denial of service (DoS) by repeatedly initiating TLS 1.2 client-initiated renegotiation requests to exhaust server CPU resources, making the service unavailable.


ソースNVDの

関連 Java 脆弱 性:

CVE 識別子

重大度

スコア

テクノロジー

コンポーネント名

CISA KEV エクスプロイト

修正あり

公開日

CVE-2025-11419HIGH7.5
  • JavaJava
  • org.keycloak:keycloak-quarkus-dist
いいえはいDec 23, 2025
CVE-2025-66524HIGH7.5
  • JavaJava
  • cpe:2.3:a:apache:nifi
いいえはいDec 19, 2025
CVE-2025-68384MEDIUM6.5
  • JavaJava
  • org.elasticsearch.plugin:x-pack-security
いいえはいDec 18, 2025
CVE-2025-14763MEDIUM6
  • JavaJava
  • software.amazon.encryption.s3:amazon-s3-encryption-client-java
いいえはいDec 17, 2025
CVE-2025-68390MEDIUM4.9
  • JavaJava
  • org.elasticsearch.plugin:x-pack-core
いいえはいDec 18, 2025

無料の脆弱性評価

クラウドセキュリティポスチャーのベンチマーク

9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。

評価を依頼する

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者