PT-2026-63356 · N8N · N8N
CVE-2026-65598
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.64
n8n versões anteriores a 2.29.8
n8n versões anteriores a 2.30.1
Description
Existe uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) na operação
clone do nó Git. Isso ocorre quando um usuário autenticado substitui um diretório por um link simbólico (symlink) após o caminho ter sido validado, mas antes da execução da clonagem, permitindo a evasão de restrições de caminho. Um invasor pode utilizar isso para inserir um repositório manipulado no diretório de nós da comunidade. Como o n8n carrega esses componentes como nós personalizados ao reiniciar e executa seu JavaScript, isso resulta na execução de código arbitrário no servidor. Tanto instâncias auto-hospedadas quanto em nuvem são afetadas.Recommendations
Atualize para a versão 1.123.64 ou posterior.
Atualize para a versão 2.29.8 ou posterior.
Atualize para a versão 2.30.1 ou posterior.
Desative o nó Git adicionando
n8n-nodes-base.git à variável de ambiente NODES EXCLUDE.
Restrinja o acesso à instância do n8n apenas a usuários totalmente confiáveis.
Restrinja a saída de rede da instância n8n para evitar conexões com repositórios git controlados por invasores.Exploit
Correção
RCE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N