Изследователи по киберсигурност от Wiz разкриха нова уязвимост за инжектиране в работни процеси (workflow) на GitHub Actions в публичното хранилище snowflakedb/snowflake-connector-net на Snowflake. Според тях уязвимостта е можела да бъде експлоатирана чрез специално манипулирано съобщение за проблем (GitHub issue), за да се изпълнят команди в работен процес, съдържащ вътрешни идентификационни данни за Jira.
Проблемът е присъствал във файла .github/workflows/jira_issue.yml, който се е задействал при отваряне на публично съобщение за проблем и е излагал променливите JIRA_BASE_URL, JIRA_USER_EMAIL и JIRA_API_TOKEN в същата стъпка от работния процес. Слабостта е била ограничена само до CI/CD автоматизацията на хранилището, като не е идентифицирана засегната версия на Snowflake Connector за .NET.
Работният процес е вмъквал контролираните от атакуващия заглавие и описание на съобщението за проблем директно в команден блок run:. Освен това той е проверявал свойството github.event.pull_request.user.login, въпреки че събитието е било за съобщение за проблем (issue), което означава, че реферираното свойство за заявка за изтегляне (pull request) не е съществувало.
От GitHub посочват: „Ако се опитате да реферирате несъществуващо свойство, то ще се сведе до празен низ.“ В този случай сравнението с whitesource-for-github-com[bot] не е попречило на обикновено съобщение за проблем да достигне до изпълнение на задачата.
От Wiz споделят, че тяхната система Red Agent е експлоатирала инжектирането по време на оторизирани тестове за сигурност, след като първият злонамерен код е довел до синтактична грешка в обвивката (shell) и системата е променила подхода си. Впоследствие изследователите са получили външно обратно повикване от изпълнителя на GitHub Actions и са придобили Jira API токена, използван в работния процес.
Според Wiz, токенът е принадлежал на потребителя qa@snowflake.net и е позволявал достъп за четене до проекти в Jira, покриващи инженерна дейност, съответствие със сигурността и проследяване на програми за награди за открити уязвимости (bug bounty) в snowflakecomputing.atlassian.net. Конкретните разрешения в Jira, изпълнението на работния процес и одитните записи не са публични.
Wiz съобщават, че са докладвали проблема на Snowflake чрез платформата HackerOne на 23 юни 2026 г. под номер на доклад #3819931. Snowflake е внедрил корекция същия ден в pull request #1402, заменяйки директното разширяване на GitHub изрази с променливи на средата, които се предават като аргументи на jq.
Уязвимият работен процес е достигнал до основния клон пет дни по-рано, на 18 юни, когато е бил слят pull request #1218. Коригираната обработка остава в master клона на хранилището.
В изявление на Snowflake, цитирано от Wiz, се казва, че „нашето разследване не откри доказателства за неоторизиран достъп“. От Wiz добавят, че Jira токенът е бил ротиран на 24 юни и че проверката на Snowflake не е открила несвързано външно използване на токена по време на петдневния период на излагане. Одитните логове на Snowflake не са публично оповестени.
От Wiz описват дефекта като произтичащ от промяна чрез функцията Autofix на GitHub Copilot, въпреки че хронологията на събитията в GitHub не доказва по категоричен начин, че Copilot е авторът на уязвимия код в jira_issue.yml. Коммитът, за който изрично е посочено съавторство с Copilot (6d0e2fa), променя файла jira_close.yml, докато небезопасният рефакторинг на jira_issue.yml се появява в отделен коммит от 25 август 2025 г. (094038e), приписан от GitHub на потребителя sfc-gh-hpathak.
И двете промени по-късно са били обединени в коммита 4a1b8ce от 18 юни, който посочва Copilot Autofix сред съавторите си. Поради това хронологията на коммитите потвърждава участието на Copilot в pull request #1218, но не и авторството на самите уязвими редове код.
GitHub беше документирал този клас инжектиране в работни процеси през юли 2025 г., предупреждавайки да не се разширяват директно ненадеждни данни от съобщения за проблеми вътре в run: блокове и препоръчвайки използването на междинни променливи на средата.
Към 17 август 2026 г. не са намерени CVE идентификатор, CVSS оценка или запис в каталога за известни експлоатирани уязвимости (KEV) на CISA за този проблем, и не е идентифицирано обновяване на конектора, свързано с него. Уязвимата интерполация вече не присъства в master клона, а наличните първични материали не доказват злонамерена експлоатация в реална среда или компрометиране на клиенти.