CVE-2026-5724
Authentification manquante sur le point de terminaison de réplication gRPC en streaming
- Publié
- 10 avr. 2026
- Mise à jour
- 8 juil. 2026
- Attribution de CNA
- Temporal
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:X/RE:L/U:XFaible · 30 prochains jours
- Percentile
- 43,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La chaîne d'intercepteurs de streaming du serveur gRPC frontal n'incluait pas l'intercepteur d'autorisation. Lorsqu'un ClaimMapper et un Authorizer sont configurés, les RPC unaires appliquent l'authentification et l'autorisation, mais le point de terminaison de streaming AdminService/StreamWorkflowReplicationMessages acceptait les requêtes sans informations d'identification. Ce point de terminaison est enregistré sur le même port que WorkflowService et ne peut pas être désactivé indépendamment. Un attaquant ayant un accès réseau au port frontal pouvait ouvrir le flux de réplication sans authentification. L'exfiltration de données est possible, mais uniquement lorsqu'une cible de réplication configurée est correctement configurée et que l'attaquant connaît la configuration du cluster, car le service d'historique valide les ID de cluster et l'appartenance aux pairs avant de renvoyer les données de réplication. Le correctif a été appliqué par ligne de version : il est présent dans 1.28.4, 1.29.6, 1.30.4, 1.31.2 et 1.32.0 ainsi que dans les versions ultérieures de chaque ligne. Les versions 1.31.0 et 1.31.1 ne contiennent pas le correctif et sont concernées. Temporal Cloud n'est pas concerné.
Sources
1Preuve de concept pour CVE-2026-5724, un contournement d'authentification dans le service gRPC frontal de Temporal permettant un accès non authentifié aux données de réplication des workflows.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.