PT-2026-29583 · Temporal · Temporal Server
CVE-2026-5199
·
Publicado
2026-04-01
·
Atualizado
2026-07-30
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L/S:N/AU:Y/R:U/RE:M |
Name of the Vulnerable Software and Affected Versions
Temporal Server versões 1.29.0 e posteriores
Description
Um usuário com a função de escritor em um namespace controlado por um invasor poderia sinalizar, excluir e redefinir fluxos de trabalho ou atividades em um namespace de vítima no mesmo cluster. A exploração requer que o invasor conheça ou adivinhe IDs de fluxo de trabalho específicos da vítima e, para operações de sinalização, nomes de sinal. Este problema decorreu de um bug introduzido no Temporal Server v1.29.0, onde o servidor incorretamente permitiu que um invasor controlasse o valor do nome do namespace em vez de usar um valor confiável dentro do código de atividade em lote. A atividade em lote validou o ID do namespace, mas não verificou o nome do namespace em relação ao namespace vinculado do worker, permitindo que credenciais privilegiadas operassem em um namespace arbitrário. A exploração requer uma configuração de servidor com autorização entre namespaces, como a implantação do serviço internal-frontend ou autorização baseada em TLS equivalente para identidades internas. Esta vulnerabilidade também impactou o Temporal Cloud quando os namespaces do invasor e da vítima estavam na mesma célula.
Recommendations
Atualize o Temporal Server para uma versão posterior à 1.29.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Temporal Server