注目★★★★★GitHub Advisory
n8n の Git ノードに認証済みユーザーから RCE へ至る競合状態脆弱性
30秒で把握
- 1n8n Git ノードに TOCTOU 競合状態、認証済みユーザーが RCE 可能
- 2シンボリックリンクすり替えで カスタムノード偽装・再起動時にコード実行
- 3クラウド・セルフホスト両対象・即パッチまたは Git ノード無効化推奨
要約
n8n の Git ノードの clone 操作に TOCTOU 競合状態脆弱性が存在し、認証済みユーザーはパス検証後にディレクトリをシンボリックリンクにすり替えることで制限を回避できる。攻撃者は細工されたリポジトリをコミュニティノードディレクトリに植え込み、n8n 再起動時にカスタムノードとして読み込まれ、ノードが JavaScript を実行するため任意コード実行につながる。クラウド・セルフホスト両方の環境で、Git ノードを使用するワークフローを作成・実行可能な認証済みユーザーが攻撃対象。
あなたへの影響
自社 n8n インスタンスに外部ユーザーやコントラクタのアクセスを許可している場合、即座にパッチ確認とアップグレード計画の立案が必須。
推奨:アップグレード待ち中は Git ノード無効化 (NODES_EXCLUDE 環境変数) か アクセス制限 (信頼済みユーザーのみ) の実装を急ぎ。