Falha no GitHub.dev permite que atacantes roubem tokens OAuth com um clique
Aprofundamento CEVIU
Aprofundamento
A falha no github.dev não é um simples vazamento de token: é uma quebra completa do modelo de confiança do webview do VSCode. O ataque explora a propagação não controlada de eventos de teclado, especificamente keydown, entre iframes sandboxados e a janela principal, permitindo que um Jupyter Notebook malicioso abra a Paleta de Comandos (Ctrl+Shift+P) e instale uma extensão sem qualquer interação visível. Essa extensão, uma vez carregada, acessa o token OAuth já presente na sessão do editor, concedido com permissões totais de leitura/escrita em todos os repositórios do usuário, incluindo privados, e o exfiltra via requisição HTTP para servidor controlado pelo atacante. A ausência de tokens CSRF no fluxo de autenticação do github.dev torna o ataque verdadeiramente de 'um clique': basta clicar no link, sem prompts, sem aviso, sem redirecionamentos.
O risco prático vai além do roubo de código: esse token pode ser usado para acessar segredos armazenados em arquivos como .env, secrets.yml ou config.json dentro de repositórios privados, injetar backdoors em pipelines de CI/CD, ou até assinar commits falsos com autoridade legítima. Diferente do VS Code Desktop, onde a mesma vulnerabilidade exige clonagem manual e abertura intencional do notebook, o github.dev executa o payload imediatamente ao carregar o link, transformando qualquer URL compartilhada em vetor de ataque.
O que mudou
A cobertura anterior do CEVIU, de 2026-06-03 e 2026-06-04, identificava a falha no webview do VSCode como uma ameaça potencial ao github.dev, mas tratava-a como um problema genérico de propagação de eventos de teclado em iframes. Agora, com a prova de conceito divulgada por Ammar Askar em 2 de junho, sabemos que o cenário é pior: o ataque foi reduzido a um único clique, com exploração prática via Jupyter Notebook, instalação silenciosa de extensão e exfiltração real de tokens OAuth com escopo total. A Microsoft corrigiu a falha em 3 de junho, menos de 24 horas após a divulgação, mas não atribuiu CVE até 4 de junho, mantendo a vulnerabilidade técnica ativa e não documentada oficialmente durante o período crítico.
Por que isso importa
Empresas que usam github.dev para revisão de pull requests, onboarding remoto ou desenvolvimento colaborativo estão expostas a ataques de supply chain em tempo real: um link enviado por e-mail, Slack ou GitHub Issues pode comprometer toda a base de código privada em segundos. A falha também revela uma falha estrutural na forma como plataformas de código como serviço gerenciam credenciais, não como segredos isolados, mas como tokens de sessão amplamente compartilhados entre componentes não confiáveis. Isso invalida controles tradicionais de segurança como MFA no login do GitHub, pois o token roubado já está autenticado e não exige nova verificação.
Linha do tempo
Pesquisador RyotaK descobre falhas no GitHub Actions do Claude Code que permitem execução remota de workflows
CEVIU publica primeira cobertura sobre a falha de webview no VSCode que afeta github.dev
Divulgação pública da falha zero-day no github.dev por Ammar Askar, com prova de conceito funcional
Perguntas frequentes
Como saber se meu token do GitHub já foi roubado?
Não há alerta automático. Verifique se você clicou recentemente em links github.dev suspeitos, especialmente aqueles apontando para notebooks Jupyter. Revise seus logs de acesso no GitHub (Settings > Security log) por atividades inusitadas, como novos clones, pushes ou acessos a repositórios privados fora do horário normal. Se houver dúvida, revogue imediatamente os tokens OAuth em Settings > Applications > Authorized OAuth Apps.
A correção da Microsoft resolve o problema de forma definitiva?
Sim, mas só para novas sessões. A mitigação de 3 de junho bloqueia a propagação de eventos de teclado entre webviews sandboxados. No entanto, sessões ativas anteriores à atualização permanecem vulneráveis até o usuário limpar dados locais do navegador (cookies, storage) ou fechar todas as abas do github.dev. A Microsoft recomenda essa limpeza como etapa obrigatória pós-correção.
O VS Code Desktop também está vulnerável?
Sim, mas com barreira maior. A falha subjacente existe no core do VS Code, mas no desktop exige que o usuário clone manualmente um repositório malicioso e abra o notebook, não basta um clique em um link. A Microsoft confirmou que o ataque 'de um clique' é exclusivo do github.dev por conta da forma como o ambiente web inicializa a sessão com o token OAuth pré-autenticado.
Por que o GitHub não emitiu um CVE imediatamente?
Até 4 de junho, nenhuma entrada CVE havia sido registrada. Isso ocorreu porque a divulgação pública foi feita com apenas uma hora de aviso prévio ao GitHub, após frustrações anteriores com o MSRC. Sem relatório formal e tempo hábil para análise, o processo de atribuição CVE foi interrompido. A ausência de CVE dificulta a rastreabilidade por equipes de segurança corporativa e ferramentas de gestão de vulnerabilidades.
Fontes
- thenextweb.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 04 de junho de 2026
- Editoria
- CEVIU Segurança da Informação
