CosmosEscape: el exploit que convierte un sandbox de Gremlin en acceso total a Cosmos DB multiinquilino

Autor: Publicada 4 min de lectura 169 lecturas

Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos

Un equipo de investigación de Wiz descubrió y reportó una cadena de explotación en Azure Cosmos DB que, según su informe público, permitía escapar del sandbox del motor Gremlin y escalar hasta obtener acceso de lectura y escritura sobre cuentas de Cosmos DB de múltiples inquilinos. La vulnerabilidad —codenombrada CosmosEscape por los investigadores— combinaba una inyección en consultas Gremlin con la capacidad de invocar reflexiones de .NET dentro del motor personalizado, lo que facilitó primitivas de lectura/escritura de ficheros y, finalmente, ejecución de código en un componente multiinquilino del servicio.

Según Wiz y la respuesta pública de Microsoft, el vector inicial probado partía de una base de datos Gremlin controlada por el atacante y las credenciales de esa cuenta; a partir de ahí la ejecución se movía al componente que Wiz denomina DB Gateway, que se ejecuta en clústeres compartidos de Service Fabric. Ese componente tenía acceso a una clave de firma de plataforma que permitía recuperar las claves primarias de cuentas de Cosmos DB en distintas regiones, APIs (SQL, MongoDB, Cassandra y Gremlin) y niveles de inquilino, y además existía un almacén regional (Config Store) con metadatos y mapeos de cuentas/tenants que facilitarían localizar objetivos.

CosmosEscape: el exploit que convierte un sandbox de Gremlin en acceso total a Cosmos DB multiinquilino
Imagen generada con IA.

Microsoft bloqueó el punto de entrada vulnerable en menos de 48 horas desde el reporte recibido en noviembre de 2025 y completó un arreglo más amplio en julio de 2026, incluyendo la eliminación de la clave de firma de plataforma según comunicó. Microsoft afirma no haber detectado actividad no autorizada fuera de las pruebas de los investigadores y que no fue necesario que los clientes tomaran medidas, aunque la compañía no publicó aún un CVE ni un periodo de exposición completo y la ventana histórica de riesgo no queda totalmente clarificada en la documentación pública.

Las implicaciones técnicas de este hallazgo son relevantes para cualquier arquitecto o responsable de seguridad en nube: una fuga desde un sandbox de ejecución hacia un componente de gateway multiinquilino puede convertir credenciales aparentemente limitadas en acceso total a recursos si existen secretos con alcance global dentro de la plataforma. Esto subraya la importancia crítica de la separación de privilegios entre plano de datos y plano de control, así como de evitar secretos con alcance masivo dentro de servicios compartidos.

Para equipos de seguridad y administradores de Cosmos DB, las acciones inmediatas prudentes incluyen solicitar a Microsoft un reporte detallado del alcance revisado y del periodo cubierto por su revisión de logs, confirmar si su(s) cuenta(s) fueron enumeradas en el Config Store y pedir rotación de claves por si hubo riesgo indirecto. Además, conviene activar y revisar logs de diagnóstico, retener evidencias suficientes para hunts forenses y aplicar rotación/regen de claves primarias si hay la menor duda. También es recomendable validar aislaciones de red (Private Link, VNET) y la existencia de medidas de control adicionales como el uso de identidades administradas y claves gestionadas por el cliente (CMK).

CosmosEscape: el exploit que convierte un sandbox de Gremlin en acceso total a Cosmos DB multiinquilino
Imagen generada con IA.

En términos de mitigación a largo plazo, los proveedores y clientes deberían priorizar mecanismos que reduzcan el blast radius de cualquier secreto comprometido: segregar componentes que procesan consultas de clientes, eliminar credenciales con alcance global, aplicar principio de menor privilegio en cada servicio y someter cambios en la infraestructura a revisiones de seguridad y pruebas de penetración que incluyan escenarios de escape de sandbox y abuso de reflexión en entornos gestionados. La defensa en profundidad y la capacidad de detección temprana son las mejores garantías frente a fallos de diseño en servicios multiinquilino.

Wiz ha anunciado que presentará la cadena completa en Black Hat USA, lo que permitirá revisar técnicamente las condiciones exactas del exploit, su robustez y limitaciones. Hasta conocer esos detalles es razonable asumir incertidumbres sobre los requisitos iniciales y la extensibilidad del ataque, por lo que las medidas conservadoras de mitigación y la presión para obtener un desglose oficial siguen siendo recomendables. Para seguir la divulgación y la cronología oficial pueden consultarse los recursos públicos de Wiz y la documentación de Microsoft sobre Cosmos DB: Wiz y Azure Cosmos DB (Microsoft Learn). La presentación en conferencia también estará disponible en los canales de Black Hat: Black Hat.

Finalmente, para equipos de riesgo y cumplimiento es importante pedir a Microsoft confirmación por escrito sobre el alcance del log review, solicitar indicadores de compromiso relacionados con la cadena divulgada y exigir notificación inmediata ante cualquier hallazgo retroactivo. La ausencia de exposición verificable hoy no sustituye una respuesta proactiva: rotar secretos, endurecer el acceso y mejorar la monitorización son pasos que reducen el riesgo ante vulnerabilidades futuras de la plataforma.

Cobertura

Relacionadas

Mas noticias del mismo tema.