LONDON (IT BOLTWISE) – Sicherheitsforscher von Wiz haben eine Workflow-Injection in einer GitHub-Actions-Datei des Snowflake-Repositorys gemeldet. Sie kann laut Analyse über ein speziell formuliertes Issue dazu führen, dass in einem Shell-Schritt Kommandos ausgeführt werden. In dem betroffenen Workflow wurden zudem Jira-Zugangsdaten in denselben Schritt geleitet. Snowflake hat den Fehler am 23. Juni 2026 behoben und die Jira-Token-Autorisierung anschließend rotiert.

Ein GitHub-Actions-Workflow in einem öffentlichen Snowflake-Repository ist nach Angaben von Wiz anfällig für eine sogenannte Workflow-Injection. Der konkrete Pfad lag in der Datei.github/workflows/jira_issue.yml, die bei geöffneten öffentlichen Issues automatisch startete. Entscheidend ist dabei, dass der Workflow Eingaben aus dem Issue direkt in einen Shell-Kontext übernahm und damit Angreifern die Möglichkeit gab, Werte so zu gestalten, dass sie unerwünschten Einfluss auf die Ausführung nehmen. Wiz beschreibt die Schwachstelle als Problem der CI/CD-Automation und betont, dass es laut dem vorhandenen Material keinen identifizierten Einfluss auf eine Snowflake Connector for.NET Veröffentlichung gab.
Technisch greifen solche Angriffe an der Grenze zwischen „Daten“ und „Code“ an: In dem betroffenen Workflow wurden attacker-kontrollierte Issue-Titel und -Texte innerhalb eines run: -Blocks ohne geeignete Absicherung in die Shell-Logik eingefügt. Zusätzlich floss das Workflow-Setup von Jira-Zugangsdaten (JIRA_BASE_URL, JIRA_USER_EMAIL und JIRA_API_TOKEN) in denselben Schritt, der die gefährliche Einbettung enthielt. Unsauber war außerdem eine Logikprüfung, die auf github.event.pull_request.user.login abstellte, obwohl der Trigger ein Issue-Event war. GitHub erläutert in der Dokumentation zu diesem Muster, dass das Dereferenzieren einer nicht existierenden Property in so einem Fall zu einem leeren String führt; in der konkreten Ausgestaltung konnte dadurch ein normaler Issue trotzdem bis ins Job-Setup gelangen.
Für die Praxis relevant ist die Kombination aus Shell-Einbettung und Zugriff auf Jira: Wiz berichtet, dass der Red-Agent-Ansatz die Injection zunächst während eines autorisierten Tests ausnutzte, bis ein Shell-Syntaxfehler auftrat. Danach änderte das System die Strategie und erzielte laut Beschreibung über einen „out-of-band“-Callback vom GitHub-Actions-Runner die erforderlichen Informationen, um den in der Pipeline verwendeten Jira-API-Token zu erhalten. Dieser Token soll laut Wiz einem Konto zugeordnet gewesen sein ([email protected]) und lesezugriff auf Jira-Projekte ermöglicht haben, die Engineering, Security Compliance und Bug-Bounty-Tracking abdecken. Wiz weist darauf hin, dass die zugehörigen Jira-Permissions, Workflow-Run-Details und Audit-Aufzeichnungen nicht öffentlich sind.
Snowflake hat den gemeldeten Fehler nach Angaben von Wiz am 23. Juni 2026 über einen Pull Request behoben (PR #1402). Dabei ersetzte Snowflake den direkten Ausbau von GitHub-Ausdrücken mit einer sichereren Übergabe über Environment Variablen, die anschließend als Argumente an jq übergeben wurden. Diese Anpassung zielt im Kern darauf, untrusted Issue-Inhalte nicht direkt in eine Shell-Auswertung zu schleusen, sondern sie in kontrollierte Datenpfade zu überführen. Der anfällige Workflow hatte zuvor bereits das default branch erreicht: Wiz nennt hierfür den Zeitpunkt „fünf Tage früher“, also den 18. Juni 2026, als PR #1218 gemerged wurde. Nach der Korrektur soll die Behandlung weiterhin im master-Stand verfügbar sein.
Damit verschiebt sich die Sicherheitsfrage von „Kann die Pipeline theoretisch ausgenutzt werden?“ zu „Wie wurde der Schaden begrenzt?“. Wiz berichtet, dass Snowflake seine interne Prüfung in dem Statement, das Wiz wiedergibt, so formuliert habe, dass keine Hinweise auf unautorisierte Zugriffe vorlagen. Außerdem soll der Jira-Token am 24. Juni 2026 rotiert worden sein. Die Überprüfung habe nach Unternehmensangaben keine Hinweise auf eine Verwendung außerhalb des vorgesehenen Kontexts während der Exposure-Phase gezeigt, deren Umfang Wiz mit dem Zeitraum der fünf Tage beschreibt. Die zugrunde liegenden Audit-Logs von Snowflake wurden laut Quelle nicht veröffentlicht, wodurch sich Außenstehende vorerst auf das Zusammenspiel aus Fix, Rotation und den beschriebenen Testabläufen stützen müssen.
Auch die Frage nach der Entstehung der fehlerhaften Pipeline ist Teil des Gesamtbildes: Wiz beschreibt den Auslöser als eine Änderung im Umfeld von GitHub Copilot Autofix. Gleichzeitig macht die Historienanalyse laut Quelle deutlich, dass die Commit-Historie nicht zwingend belegt, dass Copilot die konkreten problematischen Zeilen in jira_issue.yml verfasst hat. Ein explizit Copilot-co-authored Commit (6d0e2fa) betraf jira_close.yml, während das riskante Refactoring in einem separaten Commit (094038e) enthalten gewesen sein soll, das GitHub einem Nutzer attributierte. Beide Änderungen seien später in den June-18-Squash-Merge-Commit (4a1b8ce) eingeflossen, der Copilot als Mitautor aufführt. Für Leser ergibt sich daraus weniger eine „Schuldfrage“ und mehr ein Signal: Automatisierte Code-Ergänzungen können schwer erkennbare Risiken entstehen lassen, wenn untrusted Eingaben in Dateischichten landen, die später in Shell-Kontexten wirken.
Für Unternehmen, die GitHub Actions in der eigenen Entwicklung betreiben, ist das Muster klar genug, um daraus konkrete Best Practices abzuleiten. GitHub hatte bereits im Juli 2025 auf genau diese Kategorie von Workflow-Injection hingewiesen und davor gewarnt, untrusted Issue-Daten direkt in run: -Blöcke zu expandieren; als Gegenmaßnahme empfiehlt sich, Zwischenwerte in Environment Variablen zu überführen und diese kontrolliert zu verarbeiten. Zum Berichtsstichtag am 17. August 2026 lag laut Quelle zudem weder ein CVE noch ein CVSS-Score oder ein Eintrag in der CISA KEV-Katalogliste zu dem Problem vor. Ebenso wurde keine Connector-Release-Änderung identifiziert, die direkt an diese konkrete Schwachstelle gekoppelt gewesen wäre. Im Ergebnis bleibt das technische Risiko vor allem ein Thema für CI/CD-Hardening: Eingaben aus öffentlichen Quellen müssen als Daten behandelt werden, nicht als Bestandteil von Shell-Ausdrücken, selbst wenn die Pipeline „nur“ interne Jira-Prozesse anstößt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf« bei Google Deutschland suchen, bei Bing oder Google News!