← Voltar ao blog

Falha no GitHub Actions da Snowflake expõe credenciais internas

Uma vulnerabilidade de injeção de workflow no repositório público do GitHub da Snowflake pode expor credenciais internas do Jira. A falha estava em um arquivo YAML que processava issues do GitHub.

TL;DR

  • Pesquisadores da Wiz encontraram uma falha de injeção de comando no workflow do GitHub Actions da Snowflake.
  • A vulnerabilidade estava no repositório snowflakedb/snowflake-connector-net.
  • Atacantes poderiam explorá-la enviando issues manipuladas no GitHub.
  • O workflow comprometido expunha credenciais internas do Jira.
  • Organizações devem auditar workflows de repositórios públicos em busca de riscos semelhantes.

Pesquisadores de cibersegurança da Wiz descobriram uma vulnerabilidade crítica de injeção de workflow no repositório público do GitHub da Snowflake. A falha permitia que atacantes executassem comandos arbitrários por meio de issues especialmente criadas no GitHub, podendo obter acesso a credenciais internas sensíveis.

A vulnerabilidade existia na configuração automatizada de workflow do repositório snowflakedb/snowflake-connector-net. Esse tipo de falha destaca a importância de proteger pipelines de CI/CD e validar cuidadosamente entradas externas em processos automatizados.

Detalhes da Vulnerabilidade

  • A falha estava localizada no arquivo .github/workflows/jira_issue.yml
  • O workflow processava automaticamente issues do GitHub sem sanitização adequada de entrada
  • Injeção de comando era possível por meio da manipulação do conteúdo das issues
  • Credenciais internas do Jira estavam acessíveis para workflows comprometidos

Implicações de Segurança

  • Atacantes poderiam extrair credenciais sensíveis de sistemas internos
  • Workflows automatizados podem ignorar controles de segurança tradicionais
  • Repositórios públicos aumentam a superfície de ataque para ataques à cadeia de suprimentos
  • Exposição de credenciais pode levar ao movimento lateral dentro da organização

Etapas de Correção

  • Auditar todos os workflows do GitHub Actions em busca de lacunas na validação de entrada
  • Implementar filtragem rigorosa para o processamento de conteúdo de issues externas
  • Rotacionar credenciais expostas e monitorar uso não autorizado
  • Revisar permissões de repositórios públicos e gatilhos de workflows automatizados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha no GitHub Actions da Snowflake expõe credenciais internas — Agent Breach Blog | Agent Breach