Sneeuwvlok GitHub-acties Fout zorgt ervoor dat gemaakte problemen opdrachtinjectie activeren

Cybersecurity-onderzoekers bij Wiz hebben een nieuwe kwetsbaarheid voor het injecteren van GitHub Actions-werkstroom onthuld in de openbare snowflakedb/snowflake-connector-net-repository van Snowflake, waarvan wordt gezegd dat deze kan worden misbruikt via een vervaardigd GitHub-probleem om opdrachten uit te voeren in een werkstroom met interne Jira-referenties.

Het probleem was aanwezig in .github/workflows/jira_issue.yml, dat optrad toen een openbaar probleem werd geopend en JIRA_BASE_URL, JIRA_USER_EMAIL en JIRA_API_TOKEN aan dezelfde workflowstap werd blootgesteld. De zwakte bleef beperkt tot de CI/CD-automatisering van de repository, waarbij geen getroffen Snowflake Connector voor .NET-release werd geïdentificeerd.

De workflow voegde de door de aanvaller gecontroleerde probleemtitel en hoofdtekstwaarden rechtstreeks in een shell run: block in. Het controleerde ook github.event.pull_request.user.login, ook al was de gebeurtenis een probleem, wat betekent dat de pull request-eigenschap waarnaar wordt verwezen niet bestond.

GitHub zegt: “Als je probeert een niet-bestaande eigenschap te derefereren, zal deze resulteren in een lege string.” In dit geval weerhield de vergelijking met whitesource-for-github-com(bot) er niet voor dat een gewoon probleem de baan bereikte.

Wiz zei dat zijn Red Agent-systeem de injectie exploiteerde tijdens geautoriseerde beveiligingstests nadat de eerste payload resulteerde in een shell-syntaxisfout en het systeem zijn aanpak veranderde. De onderzoekers zeiden dat ze vervolgens een out-of-band callback ontvingen van de GitHub Actions-runner en het Jira API-token verkregen dat door de workflow werd gebruikt.

Het token was volgens Wiz eigendom van [email protected] en gaf leestoegang tot Jira-projecten op het gebied van techniek, naleving van de beveiligingsvoorschriften en het volgen van bugbounty’s op snowflakecomputing.atlassian.net. De onderliggende Jira-machtigingen, werkstroomuitvoering en auditrecords zijn niet openbaar.

Wiz zei dat het het probleem op 23 juni 2026 via HackerOne aan Snowflake had gemeld onder rapportnummer 3819931. Snowflake heeft die dag een oplossing samengevoegd in pull-verzoek #1402, waarbij de directe uitbreiding van de GitHub-expressie werd vervangen door omgevingsvariabelen die als argumenten aan jq worden doorgegeven.

De kwetsbare workflow had de standaardbranch vijf dagen eerder bereikt, op 18 juni, toen pull-verzoek #1218 werd samengevoegd. De gecorrigeerde afhandeling blijft in de masterbranch van de repository staan.

Snowflake zei in een door Wiz gereproduceerde verklaring dat “ons onderzoek geen bewijs heeft gevonden van ongeoorloofde toegang.” Wiz zei dat het Jira-token op 24 juni werd gerouleerd en dat de beoordeling van Snowflake geen ongerelateerd extern gebruik ervan aantoonde tijdens de blootstellingsperiode van vijf dagen. De onderliggende auditlogboeken van Snowflake zijn niet openbaar gemaakt.

Wiz beschreef de fout als gevolg van een GitHub Copilot Autofix-wijziging, hoewel uit de onderliggende GitHub-geschiedenis niet blijkt dat Copilot de auteur is van de kwetsbare jira_issue.yml-code. De expliciete co-auteur van Copilot, 6d0e2fa, veranderde jira_close.yml, terwijl de onveilige jira_issue.yml refactor verschijnt in een aparte commit van 25 augustus 2025, 094038e, toegeschreven door GitHub aan sfc-gh-hpathak.

Beide wijzigingen werden later samengevoegd in de squash merge commit 4a1b8ce ​​van 18 juni, waarin Copilot Autofix als een van de co-auteurs wordt vermeld. De commitgeschiedenis bevestigt daarom de deelname van Copilot aan pull request #1218, maar niet het auteurschap van de kwetsbare regels.

GitHub had deze klasse van workflow-injectie in juli 2025 gedocumenteerd, waarbij hij waarschuwde voor het uitbreiden van niet-vertrouwde probleemgegevens direct binnen run: blocks en het gebruik van tussenliggende omgevingsvariabelen aanbeveelde.

Vanaf 17 augustus 2026 was er geen CVE-, CVSS-score of CISA Known Exploited Vulnerabilities (KEV)-catalogusvermelding gevonden voor het probleem, en er was geen daaraan gekoppelde release-update voor de connector geïdentificeerd. De kwetsbare interpolatie is niet langer aanwezig op de master en het beschikbare primaire materiaal veroorzaakt geen kwaadwillige exploitatie in het wild of compromissen door klanten.

Thijs Van der Does