脆弱性  ·  2026-09-22

Feast MLフィーチャーストア: pull_request_targetワークフローによるGCP/AWS/Snowflake資格情報の漏洩(CVSS 8.9)

脆弱性High 影響度GlobalCVE-2026-55563
2026-09-21公開。stale-label + pull_request_targetパターンにより、信頼されないフォーク貢献者が、MLインフラストラクチャのクラウド資格情報を保持する特権CIコンテキストで攻撃者コードを実行できる。CISA SSVCは、悪用可能性を技術的影響全体で'poc'と評価した。
MLインフラストラクチャCIは、モデルトレーニング/サービング資格情報が存在する場所である。フォーク貢献者がpull_request_targetのマージを介してそれらを取得すると、Feastプロジェクトのデプロイメントのモデルトレーニングデータ、フィーチャーストア、および下流のクラウドリソースへのサプライチェーン的アクセスが得られる。
.github/workflows/pr_integration_tests.ymlは、synchronizeイベントでpull_request_targetを使用し、新しくプッシュされたコミット全体でok-to-test/approved/lgtmラベルを保持する。フォーク貢献者は、良性のリビジョンで承認を取得し、その後、マージ参照から特権のあるmakeターゲットを通じて実行される変更されたコードをプッシュし、クラウド資格情報を公開してランナーコード実行と下流のクラウドアクセスを可能にする。
feast-dev/feast < 0.65.0
Feast v0.65.0にアップグレード(コミット76192229; GHSA-2j2x-r73g-hrr5)。同様のワークフローを使用するプロジェクトは、コミットプッシュ時に古い承認ラベルを削除する必要がある。
NVD CVE-2026-55563Feast advisory GHSA-2j2x-r73g-hrr5
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →