Investigadores de seguridad de la empresa Wiz han revelado una nueva vulnerabilidad de inyección en el flujo de trabajo de GitHub Actions en el repositorio público snowflakedb/snowflake-connector-net de Snowflake. Esta falla podía ser explotada mediante un issue de GitHub especialmente manipulado para ejecutar comandos en un flujo de trabajo que contenía credenciales internas de Jira.
El problema se encontraba en el archivo .github/workflows/jira_issue.yml, que se ejecutaba cuando se abría un issue público y exponía las variables JIRA_BASE_URL, JIRA_USER_EMAIL y JIRA_API_TOKEN al mismo paso del flujo de trabajo. La debilidad se limitaba a la automatización de CI/CD del repositorio, sin que se identificara una versión afectada del Conector Snowflake para .NET.
El flujo de trabajo insertaba los valores del título y del cuerpo del issue, controlados por el atacante, directamente en un bloque run: de shell. Además, comprobaba github.event.pull_request.user.login a pesar de que el evento era un issue, lo que hacía que la propiedad referenciada no existiera. GitHub indica que al intentar acceder a una propiedad inexistente se evalúa como una cadena vacía, por lo que la comparación con whitesource-for-github-com[bot] no impedía que un issue normal llegara al trabajo.
Wiz informó que su sistema Red Agent explotó la inyección durante una prueba de seguridad autorizada después de que el primer payload provocara un error de sintaxis en el shell y el sistema cambiara su enfoque. Los investigadores recibieron posteriormente una llamada de retorno fuera de banda desde el runner de GitHub Actions y obtuvieron el token de API de Jira utilizado por el flujo de trabajo.
El token, según Wiz, pertenecía a qa@snowflake.net y permitía acceso de lectura a proyectos de Jira que cubren ingeniería, cumplimiento de seguridad y seguimiento de bug bounty en snowflakecomputing.atlassian.net. Los permisos subyacentes de Jira, el registro de ejecución del flujo de trabajo y los registros de auditoría no son públicos.
Wiz declaró que reportó el problema a Snowflake a través de HackerOne el 23 de junio de 2026, bajo el informe #3819931. Snowflake fusionó una corrección ese mismo día en el pull request #1402, reemplazando la expansión directa de expresiones de GitHub por variables de entorno que se pasan a jq como argumentos. El flujo de trabajo vulnerable había llegado a la rama predeterminada cinco días antes, el 18 de junio, cuando se fusionó el pull request #1218. El manejo corregido permanece en la rama master del repositorio.
Snowflake declaró en un comunicado reproducido por Wiz que "nuestra investigación no encontró evidencia de acceso no autorizado". Wiz indicó que el token de Jira fue rotado el 24 de junio y que la revisión de Snowflake no encontró uso externo no relacionado durante la ventana de exposición de cinco días. Los registros de auditoría subyacentes de Snowflake no han sido hechos públicos.
Wiz describió la falla como resultado de un cambio de GitHub Copilot Autofix, aunque el historial de GitHub no establece a Copilot como autor del código vulnerable de jira_issue.yml. El commit explícito coautorizado por Copilot, 6d0e2fa, cambió jira_close.yml, mientras que la refactorización insegura de jira_issue.yml aparece en un commit separado del 25 de agosto de 2025, 094038e, atribuido por GitHub a sfc-gh-hpathak. Ambos cambios se fusionaron posteriormente en el commit squash del 18 de junio, 4a1b8ce, que lista a Copilot Autofix entre sus coautores. El historial de commits confirma la participación de Copilot en el pull request #1218, pero no la autoría de las líneas vulnerables.
GitHub había documentado esta clase de inyección en flujos de trabajo en julio de 2025, advirtiendo contra expandir datos de issues no confiables directamente dentro de los bloques run: y recomendando el uso de variables de entorno intermedias. Hasta el 17 de agosto de 2026, no se había localizado un CVE, una puntuación CVSS ni una entrada en el catálogo KEV de CISA para este problema, ni una actualización de release del conector vinculada. La interpolación vulnerable ya no está presente en master, y el material primario disponible no establece explotación maliciosa en la naturaleza ni compromiso de clientes.





















Deja una respuesta