Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı

Anasayfa » Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı
Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı

Snowflake’in snowflakedb/snowflake-connector-net deposunda yer alan bir GitHub Actions iş akışı, hazırlanmış bir issue üzerinden komut çalıştırmaya izin veren bir enjeksiyon açığı nedeniyle gündeme geldi. Açık, yalnızca depo içindeki CI/CD otomasyonunu etkiledi; Snowflake Connector for .NET için etkilendiği doğrulanan bir sürüm açıklanmadı.

İncelemeye göre risk, .github/workflows/jira_issue.yml dosyasındaki akıştan kaynaklandı. Bu iş akışı herkese açık bir issue açıldığında çalışıyor, aynı adım içinde JIRA_BASE_URL, JIRA_USER_EMAIL ve JIRA_API_TOKEN değişkenlerini kullanıma açıyordu. Sorun, issue başlığı ve gövdesi gibi saldırgan kontrolündeki alanların doğrudan shell run: bloğuna aktarılmasıydı.

Issue verisi doğrudan kabuğa aktarıldı

Akışta ayrıca, olay aslında bir issue iken github.event.pull_request.user.login alanı kontrol edildi. Bu alan issue olayında bulunmadığı için GitHub’ın tanımıyla boş dizgiye dönüyor. GitHub, var olmayan bir özellik çağrıldığında bunun boş değer olarak değerlendirileceğini daha önce dokümante etmişti. Bu nedenle whitesource-for-github-com[bot] ile yapılan karşılaştırma, sıradan bir issue’nun işi tetiklemesini engellemedi.

Güvenlik testleri sırasında bu zayıflığı kullandığını belirten ekip, ilk denemenin shell sözdizimi hatasına takıldığını, ardından yaklaşımı değiştirerek komutu çalıştırmayı başardığını aktardı. Araştırmacılar, GitHub Actions runner’dan dışa doğru bir geri arama aldıklarını ve iş akışının kullandığı Jira API token’ına ulaştıklarını söyledi.

Wiz’in Red Agent sistemiyle yürüttüğü yetkili testte elde edilen token’ın qa@snowflake.net hesabına ait olduğu ve snowflakecomputing.atlassian.net üzerindeki mühendislik, güvenlik uyumluluğu ve bug bounty takip projelerine salt-okunur erişim sağladığı belirtildi. Jira tarafındaki ayrıntılı yetkilendirme yapısı, iş akışının çalıştırılma kayıtları ve denetim günlükleri kamuya açık değil.

Şirket, araştırmacıların bulgusunu 23 Haziran 2026 tarihinde HackerOne üzerinden #3819931 numarayla iletti. Aynı gün Snowflake, #1402 numaralı pull request ile düzeltmeyi ana depoya aldı. Yama, GitHub ifadelerinin doğrudan genişletilmesi yerine değişkenleri çevre değişkeni olarak geçirip bunları jq komutuna argüman şeklinde ileten bir yapıya geçti.

Vulnerable iş akışı bundan beş gün önce, 18 Haziran 2026 tarihinde #1218 numaralı pull request’in birleşmesiyle varsayılan dala taşınmıştı. Düzeltilmiş sürüm hâlâ deponun master dalında yer alıyor.

Snowflake, Wiz’in aktardığı açıklamada “izinsiz erişime dair herhangi bir kanıt bulunmadığını” söyledi. Wiz ise Jira token’ının 24 Haziran tarihinde yenilendiğini, şirket incelemesinin de beş günlük maruz kalma döneminde token’ın başka bir dış kullanımını ortaya koymadığını bildirdi. Şirketin iç denetim günlükleri kamuya açılmış değil.

Wiz, hatayı GitHub Copilot Autofix değişikliğiyle ilişkilendirdi; ancak mevcut GitHub geçmişi, kırılgan jira_issue.yml kodunun Copilot tarafından yazıldığını göstermiyor. Copilot ile birlikte etiketlenen açık commit 6d0e2fa, jira_close.yml dosyasını değiştiriyor. Güvensiz jira_issue.yml düzenlemesi ise GitHub’ın sfc-gh-hpathak olarak atfettiği 25 Ağustos 2025 tarihli 094038e commit’inde görünüyor. Bu iki değişiklik daha sonra 4a1b8ce numaralı 18 Haziran squash merge commit’inde birleşti; bu kayıtta Copilot Autofix ortak yazarlar arasında yer aldı. Yani commit geçmişi, Copilot’un pull request #1218 sürecine dahil olduğunu doğruluyor, ancak kırılgan satırların yazarı olduğunu kanıtlamıyor.

GitHub, bu tür iş akışı enjeksiyonlarını Temmuz 2025’te dokümante etmiş, güvenilmeyen issue verisinin doğrudan run: bloklarına genişletilmemesi ve arada çevre değişkeni kullanılması gerektiğini hatırlatmıştı. 17 Ağustos 2026 itibarıyla olay için bir CVE, CVSS puanı ya da CISA Known Exploited Vulnerabilities kataloğunda kayıt bulunmadığı aktarıldı. Kaynak materyalde, bu açıkla bağlantılı bir connector sürüm güncellemesi de yer almıyor.