Sicherheitsalert: n8n korrigiert Schwachstelle, die Workflow-Editoren erlaubt, Befehle auf dem Server auszuführen

Autor: Veröffentlicht 4 min de lectura 167 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

n8n hat Patches für eine Expression-Sandbox-Flüchtigkeit freigegeben, die es einem authentifizierten Workflow-Editor ermöglicht, Betriebssystembefehle auf dem Server auszuführen, der die Automatisierungsplattform beherbergt. Der Ausfall betrifft Versionen vor 2.31.5 und die Serie 2.32.0 bis 2.32.0 einschließlich; die Korrekturen sind in 2.31.5 und 2.32.1, und das Problem wird in GitHub wie GHSA-gv7g-jm28-cr3m mit einem CVSS 4.0-Score von 8.7. Der Lieferant veröffentlichte am 22. Juli nach Erhalt des Berichts der Ermittler am 15. Juli die angefochtenen Starts; am 27. Juli 2026 wurde keine CVE zugewiesen.

Aus technischer Sicht nutzt der Vektor zwei kombinierte Schwächen im Rewriter des abstrakten Syntaxbaums (AST), den n8n verwendet, um JavaScript-Identifier in einen plattformgesteuerten Kontext zu bewegen. Die erste ist eine Stilllegung in der Verwaltung ArrowFunction Ausdruck, die eine präzise Form einer Stream-Funktion - zum Beispiel () = > Prozess - erlaubte, die Kennung gegen die Node.js Laufzeit anstelle des sicheren Kontexts zu lösen. Die zweite ist eine Eigenschaftsprüfung, die nur statische Namen in Mitgliedsausdrücken inspiziert und verhindert, dass diese Funktionen wie Reflect funktionieren. get kann die als Argument angeforderte Eigenschaft erhalten und verwendet werden, um integrierte Module wiederherzustellen und Kind ausführen _ Prozess.

Sicherheitsalert: n8n korrigiert Schwachstelle, die Workflow-Editoren erlaubt, Befehle auf dem Server auszuführen
Bild generiert mit IA.

Die Kombination dieser beiden Fehler erlaubte den Forschern, den Prozess wiederherzustellen. getBuiltinModule, laden Kind _ Bearbeiten und führen Sie Befehle mit den Privilegien des n8n Prozesses. Die Operation erfordert nur ein gültiges Konto mit der Erlaubnis, Workflows zu erstellen oder zu modifizieren; es hängt nicht von der Interaktion eines anderen Benutzers ab. Ein erfolgreicher Angriff kann die N8N _ ENCRYPTION _ KEY Variable aussetzen und damit N8n-gespeicherte Anmeldeinformationen entschlüsseln, sowie offene Wege zu Datenbanken, internen Diensten und Cloud-Endpunkten, die vom Host erreichbar sind.

Neben der Technik zeigt dieser Vorfall eine wiederkehrende Lektion für Low-Code / No-Code und Automatisierungs-Plattformen: diejenigen, die Ströme bearbeiten können, sind hochwertige Ziele. Erlauben Sie Benutzern mit Zugriff auf Workflows einen freien Zugang zu eingebetteten Skripten oder Ausdrücken erhöht die Angriffsfläche. Operationelle Sicherheit erfordert die Kombination von schnellen Patches mit starken Zugriffskontrollen und geheimen und Privilegien.

Als unmittelbare Maßnahmen empfiehlt es sich, die korrigierten Versionen (2.31.5 oder 2.32.1) in allen betroffenen Fällen zu aktualisieren, anstatt sich nur auf die in Ihrer Mitteilung beschriebene vorläufige Minderung zu verlassen. Diese Minderungen - Einschränkung des Zugriffs auf Workflow-Bearbeitung auf voll vertrauenswürdige Benutzer - sind als vorübergehende Maßnahme nützlich, aber der Verkäufer qualifiziert sie als unvollständig und kurzfristig.

Nach dem Update ist es angebracht, eine Range-Review durchzuführen: kürzlich erstellte oder geänderte Workflows auf der Suche nach präzisen Pfeilfunktionen oder JavaScript osfuscado zu überprüfen, Host-Logs für unerwartete Kinderprozesse (bash, sh, PowerShell, curl, wget oder andere von Node.js / n8n) aufgerufen zu prüfen und zu entschlüsseln Aktivität oder Zugang zu sensiblen Ressourcen zu suchen. Wird eine verdächtige Ausführung erkannt, sollte N8N _ ENCRYPTION _ KEY gedreht, gespeicherte Anmeldeinformationen gedreht und die Konten und Zugriffe geprüft werden., da das Risiko des Drehens auf interne Dienste oder APIs in der Cloud real ist.

In Bezug auf mittel- und langfristige Minderungen sollten Organisationen eine rollenbasierte Zutrittskontrolle und eine starke Authentifizierung (MFA / SSO) anwenden, um Workflow-Builder von Konten, die nur Automatisierungen verbrauchen, eindeutig zu trennen. Es wird auch empfohlen, die Privilegien zu minimieren, die n8n-gespeicherte Anmeldeinformationen in vernetzten Systemen haben, möglichst begrenzte oder temporäre Anmeldeinformationen zu verwenden und das Netzwerk zu segmentieren, um den Umfang eines kompromittierten Hosts zu reduzieren.

Sicherheitsalert: n8n korrigiert Schwachstelle, die Workflow-Editoren erlaubt, Befehle auf dem Server auszuführen
Bild generiert mit IA.

Der Vorfall unterstreicht auch die Bedeutung von Sicherheitstests von Komponenten, die Code oder Syntax manipulieren (Parser, AST-Rewriter, Sandboxen). Den Forschern zufolge, weder die beiden Betriebsbedingungen wurden durch automatisierte Tests abgedeckt, die Regression nach einer früheren Anordnung im Februar (CVE-2026-27577) erleichterte, um eine ähnliche Flucht zu schließen. Die Organisationen, die diese Plattformen anbieten, sollten Sicherheitstests und Code-Revisionen für Fallgrenzen verbessern.

Wenn Sie n8n verwenden Cloud, überprüfen Sie mit dem Hersteller, ob Ihre Umgebung die verletzliche Version hat: Die öffentliche Bekanntmachung hat den Status von n8n Cloud nicht angegeben. Für technische Hinweise und Einzelheiten der Mitteilung und der Nachverfolgung siehe den Hinweiseintrag in GitHub GHSA-gv7g-jm28-cr3m und die offizielle Versionsseite, auf der die korrigierten Versionen erscheinen N8n Relais in GitHub. Für journalistische Kontext- und Fremdberichte können Sie die Berichterstattung und Analyse in spezialisierten Medien wie The Hacker News überprüfen Die neue Version.

Kurz gesagt: Update ohne Verzögerung, verlassen Sie sich nicht nur auf administrative Minderung, Audit neuer Änderungen in Workflows und Geheimnisse, und behandeln Workflows Bearbeitungskonten als kritische Vermögenswerte in Ihrer Sicherheitspolitik. Die Kombination von technischen Patches, Zugriffsbeschränkungen und einer schnellen forensischen Reaktion ist die beste Verteidigung gegen diese Art von Sandkasten Flucht.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.