Kerentanan  ·  2026-09-22

Feast ML feature store: Kebocoran kredensial GCP/AWS/Snowflake pada workflow pull_request_target (CVSS 8.9)

KerentananHigh dampakGlobalCVE-2026-55563
Diterbitkan 2026-09-21. Pola stale-label + pull_request_target memungkinkan kontributor fork yang tidak tepercaya menjalankan kode penyerang dalam konteks CI berprivilege yang menyimpan kredensial cloud infrastruktur ML. CISA SSVC menilai eksploitasi sebagai 'poc' dengan dampak teknis total.
CI infrastruktur ML adalah tempat kredensial pelatihan/serving model berada; kontributor fork yang mendapatkannya melalui merge pull_request_target memberikan akses bergaya supply-chain ke data pelatihan model, feature store, dan sumber daya cloud hilir dari deployment proyek Feast.
.github/workflows/pr_integration_tests.yml menggunakan pull_request_target dengan event synchronize dan mempertahankan label ok-to-test/approved/lgtm di seluruh commit yang baru didorong. Kontributor fork mendapatkan persetujuan pada revisi yang tidak berbahaya, kemudian mendorong kode yang diubah yang dieksekusi melalui make target berprivilege dari merge ref, mengekspos kredensial cloud dan memungkinkan eksekusi kode runner serta akses cloud hilir.
feast-dev/feast < 0.65.0
Tingkatkan ke Feast v0.65.0 (commit 76192229; GHSA-2j2x-r73g-hrr5); proyek yang menggunakan workflow serupa harus menghapus label persetujuan yang basi pada push commit.
NVD CVE-2026-55563Feast advisory GHSA-2j2x-r73g-hrr5
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →