Asayomu Tech
注目★★★★★GitHub Advisory

n8n の Git ノードに認証済みユーザーから RCE へ至る競合状態脆弱性

30秒で把握

  • 1n8n Git ノードに TOCTOU 競合状態、認証済みユーザーが RCE 可能
  • 2シンボリックリンクすり替えで カスタムノード偽装・再起動時にコード実行
  • 3クラウド・セルフホスト両対象・即パッチまたは Git ノード無効化推奨

要約

n8n の Git ノードの clone 操作に TOCTOU 競合状態脆弱性が存在し、認証済みユーザーはパス検証後にディレクトリをシンボリックリンクにすり替えることで制限を回避できる。攻撃者は細工されたリポジトリをコミュニティノードディレクトリに植え込み、n8n 再起動時にカスタムノードとして読み込まれ、ノードが JavaScript を実行するため任意コード実行につながる。クラウド・セルフホスト両方の環境で、Git ノードを使用するワークフローを作成・実行可能な認証済みユーザーが攻撃対象。

あなたへの影響

自社 n8n インスタンスに外部ユーザーやコントラクタのアクセスを許可している場合、即座にパッチ確認とアップグレード計画の立案が必須。

推奨:アップグレード待ち中は Git ノード無効化 (NODES_EXCLUDE 環境変数) か アクセス制限 (信頼済みユーザーのみ) の実装を急ぎ。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。