漏洞  ·  2026-09-22

Feast ML特征存储:pull_request_target工作流泄露GCP/AWS/Snowflake凭据(CVSS 8.9)

漏洞High 影响GlobalCVE-2026-55563
发布于2026-09-21。stale-label + pull_request_target模式允许不受信任的fork贡献者在持有ML基础设施云凭据的特权CI上下文中运行攻击者代码。CISA SSVC评估利用状态为'poc',具有完全技术影响。
ML基础设施CI是模型训练/服务凭据的所在地;fork贡献者通过merge pull_request_target获取这些凭据,相当于对Feast项目部署的模型训练数据、特征存储和下游云资源进行供应链式访问。
.github/workflows/pr_integration_tests.yml使用pull_request_target配合synchronize事件,并在新推送的提交中保留ok-to-test/approved/lgtm标签。fork贡献者在良性修订版上获得审批,然后推送修改后的代码,这些代码通过merge ref中的特权make目标执行,暴露云凭据并实现runner代码执行和下游云访问。
feast-dev/feast < 0.65.0
升级到Feast v0.65.0(commit 76192229;GHSA-2j2x-r73g-hrr5);使用类似工作流的项目应在提交推送时移除过期审批标签。
NVD CVE-2026-55563Feast advisory GHSA-2j2x-r73g-hrr5
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →