Vulnerabilidade na Snowflake permitia roubar token interno do Jira

Uma vulnerabilidade em um workflow do GitHub Actions da Snowflake permitia que qualquer usuário executasse comandos em um runner apenas criando uma issue especialmente preparada em um repositório público da empresa. A falha estava no repositório snowflakedb/snowflake-connector-net.

O título e o conteúdo das issues eram inseridos diretamente em comandos shell sem tratamento seguro, abrindo espaço para injeção de comandos.

Uma verificação criada para restringir a execução também falhava. O workflow consultava uma propriedade de pull request que não existia em eventos de issue, fazendo com que usuários comuns passassem pelo controle.

Durante testes autorizados, um agente autônomo de segurança conseguiu explorar a brecha e extrair um token da API do Jira presente nas variáveis do pipeline. A credencial permitia acesso de leitura a projetos internos relacionados a engenharia, conformidade de segurança e programas de bug bounty. Isso poderia expor informações úteis para novas etapas de um ataque.

A vulnerabilidade ficou ativa entre 18 e 23 de junho de 2026. A Snowflake corrigiu o workflow no mesmo dia em que recebeu o relatório e substituiu o token comprometido no dia seguinte.

O código vulnerável estava em um pull request com participação do GitHub Copilot, mas o histórico disponível não comprova que a IA tenha criado especificamente as linhas inseguras.

Leia mais na mesma categoria:

NotíciasVulnerabilidades