PT-2026-96072 · Temporal · Temporal Server+1

CVE-2026-16651

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas temporalio/sqlparser (versões afetadas não especificadas) Temporal Server (versões afetadas não especificadas)
Descrição Ocorre um panic quando as funções Parse, ParseStrictDDL ou ParseNext processam um comentário de versão MySQL que esteja vazio ou contenha apenas de um a cinco dígitos decimais. Isso acontece porque a função ExtractMysqlComment() não valida o resultado -1 retornado por strings.IndexFunc antes de utilizá-lo como limite de slice, resultando em um panic do runtime do Go. No Temporal Server, isso é exposto através do endpoint de API ListWorkers. Um usuário autenticado com permissões de leitura de namespace pode enviar uma consulta malformada para encerrar o processo Matching, podendo levar a um estado de negação de serviço sustentado. Este problema afeta a disponibilidade, sem impactar a confidencialidade ou a integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16651

Produtos afetados

Temporal Server
Sqlparse