PT-2026-29583 · Temporal · Temporal Server

CVE-2026-5199

·

Publicado

2026-04-01

·

Atualizado

2026-07-30

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L/S:N/AU:Y/R:U/RE:M
Name of the Vulnerable Software and Affected Versions Temporal Server versões 1.29.0 e posteriores
Description Um usuário com a função de escritor em um namespace controlado por um invasor poderia sinalizar, excluir e redefinir fluxos de trabalho ou atividades em um namespace de vítima no mesmo cluster. A exploração requer que o invasor conheça ou adivinhe IDs de fluxo de trabalho específicos da vítima e, para operações de sinalização, nomes de sinal. Este problema decorreu de um bug introduzido no Temporal Server v1.29.0, onde o servidor incorretamente permitiu que um invasor controlasse o valor do nome do namespace em vez de usar um valor confiável dentro do código de atividade em lote. A atividade em lote validou o ID do namespace, mas não verificou o nome do namespace em relação ao namespace vinculado do worker, permitindo que credenciais privilegiadas operassem em um namespace arbitrário. A exploração requer uma configuração de servidor com autorização entre namespaces, como a implantação do serviço internal-frontend ou autorização baseada em TLS equivalente para identidades internas. Esta vulnerabilidade também impactou o Temporal Cloud quando os namespaces do invasor e da vítima estavam na mesma célula.
Recommendations Atualize o Temporal Server para uma versão posterior à 1.29.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-SP73148
CVE-2026-5199
GHSA-XPG8-3HHP-P7W8
GO-2026-5766
OPENSUSE-SU-2026:21483-1

Produtos afetados

Temporal Server