Apa yang terjadi
Diterbitkan 2026-09-21. Pola stale-label + pull_request_target memungkinkan kontributor fork yang tidak tepercaya menjalankan kode penyerang dalam konteks CI berprivilege yang menyimpan kredensial cloud infrastruktur ML. CISA SSVC menilai eksploitasi sebagai 'poc' dengan dampak teknis total.
Mengapa penting
CI infrastruktur ML adalah tempat kredensial pelatihan/serving model berada; kontributor fork yang mendapatkannya melalui merge pull_request_target memberikan akses bergaya supply-chain ke data pelatihan model, feature store, dan sumber daya cloud hilir dari deployment proyek Feast.
Vektor serangan
.github/workflows/pr_integration_tests.yml menggunakan pull_request_target dengan event synchronize dan mempertahankan label ok-to-test/approved/lgtm di seluruh commit yang baru didorong. Kontributor fork mendapatkan persetujuan pada revisi yang tidak berbahaya, kemudian mendorong kode yang diubah yang dieksekusi melalui make target berprivilege dari merge ref, mengekspos kredensial cloud dan memungkinkan eksekusi kode runner serta akses cloud hilir.
Sistem yang terdampak
feast-dev/feast < 0.65.0
Mitigasi
Tingkatkan ke Feast v0.65.0 (commit 76192229; GHSA-2j2x-r73g-hrr5); proyek yang menggunakan workflow serupa harus menghapus label persetujuan yang basi pada push commit.