CVE-2026-5724
نقص المصادقة على نقطة نهاية النسخ المتماثل لـ gRPC المتدفقة
- تم النشر
- 10/04/2026
- محدث
- 08/07/2026
- تخصيص CNA
- Temporal
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:X/RE:L/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سلسلة الاعتراضات (interceptor chain) الخاصة بالبث (streaming) في خادم gRPC للواجهة الأمامية لم تتضمن اعتراض التفويض (authorization interceptor). عند تكوين ClaimMapper و Authorizer، تفرض استدعاءات RPC أحادية (unary RPCs) المصادقة والتفويض، لكن نقطة نهاية البث AdminService/StreamWorkflowReplicationMessages كانت تقبل الطلبات دون بيانات اعتماد. هذه النقطة مسجلة على نفس منفذ WorkflowService ولا يمكن تعطيلها بشكل مستقل. يمكن لمهاجم لديه وصول شبكي إلى منفذ الواجهة الأمامية فتح تدفق النسخ المتماثل دون مصادقة. تسريب البيانات ممكن، ولكن فقط عند تكوين هدف نسخ متماثل بشكل صحيح وكان لدى المهاجم معرفة بتكوين المجموعة، حيث يتحقق تاريخ الخدمة (history service) من معرفات المجموعات وعضوية النظراء قبل إرجاع بيانات النسخ المتماثل. تم تطبيق الإصلاح حسب خط الإصدار: وهو موجود في 1.28.4 و 1.29.6 و 1.30.4 و 1.31.2 و 1.32.0 والإصدارات اللاحقة في كل خط. الإصداران 1.31.0 و 1.31.1 لا يحتويان على الإصلاح وهما متأثران. Temporal Cloud غير متأثر.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-5724، وهو تجاوز للمصادقة في خدمة gRPC الواجهة الأمامية لـ Temporal مما يسمح بالوصول غير المصادق عليه إلى بيانات تكرار سير العمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.