PT-2026-96072 · Temporal · Temporal Server+1
CVE-2026-16651
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
temporalio/sqlparser (versões afetadas não especificadas)
Temporal Server (versões afetadas não especificadas)
Descrição
Ocorre um panic quando as funções
Parse, ParseStrictDDL ou ParseNext processam um comentário de versão MySQL que esteja vazio ou contenha apenas de um a cinco dígitos decimais. Isso acontece porque a função ExtractMysqlComment() não valida o resultado -1 retornado por strings.IndexFunc antes de utilizá-lo como limite de slice, resultando em um panic do runtime do Go. No Temporal Server, isso é exposto através do endpoint de API ListWorkers. Um usuário autenticado com permissões de leitura de namespace pode enviar uma consulta malformada para encerrar o processo Matching, podendo levar a um estado de negação de serviço sustentado. Este problema afeta a disponibilidade, sem impactar a confidencialidade ou a integridade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Temporal Server
Sqlparse