CVE-2026-27577 в n8n: когда обходят сам патч

CVE-2026-27577 была устранена в феврале 2026 года. В июле 2026 года именно этот патч был обойден. Что сейчас следует проверить тем, кто размещает n8n самостоятельно.

Рисунок от руки: дощатый забор, одна доска которого залатана прибитой сверху планкой, а стрела проскальзывает через оставшуюся открытой щель в соседней доске.

Тот, кто сам администрирует n8n, знает этот порядок действий: прочитать уведомление о безопасности, обновить версию, поставить галочку. В случае с CVE-2026-27577 этого оказалось недостаточно. Уязвимость была устранена 25 февраля 2026 года, а в июле 2026 года исследователи безопасности обошли именно этот патч.

Это не случайность, а уже четвертая задокументированная попытка атаки на один и тот же компонент за восемь месяцев. Для самостоятельно размещенных экземпляров это меняет сам вопрос: важно не то, установили ли вы конкретное обновление, а то, есть ли у вас процесс, который отслеживает повторные атаки на одно и то же место. Общую картину мы описали в статье Уязвимости безопасности n8n 2026. Этот материал посвящен самому обходу защиты.

Что именно представляет собой CVE-2026-27577?

CVE-2026-27577 — это критическая уязвимость в механизме вычисления выражений n8n, из-за которой авторизованный пользователь с правом создавать или изменять workflow может с помощью специально подготовленных выражений в параметрах workflow выполнять системные команды на хосте.

NVD оценивает уязвимость по CVSS 3.1 в 9,9 балла (критический уровень), класс уязвимости — CWE-94, внедрение кода. GitHub Security Advisory GHSA-vpcf-gvg4-6qwr дополнительно оценивает ее по CVSS 4.0 в 9,4 балла. Уязвимы все версии до 1.123.22, серия 2.x начиная с 2.0.0 до 2.9.3, а также версия 2.10.0. Устранена уязвимость в версиях 1.123.22, 2.9.3 и 2.10.1, все три были опубликованы в npm 25 февраля 2026 года.

Важно для понимания контекста: в собственном advisory n8n прямо описывает CVE-2026-27577 как дополнение к CVE-2025-68613 — исходной уязвимости в механизме вычисления выражений из декабря 2025 года. Между ними уже была CVE-2026-25049 от 4 февраля 2026 года, также с оценкой CVSS 3.1 в 9,9 балла, также способ обойти тот же защитный механизм.

Почему патч для CVE-2026-27577 был обойден в июле 2026 года?

Исправление для CVE-2026-27577 закрыло конкретно заявленный вектор атаки, но не лежащую в его основе проблему в механизме переписывания выражений. Компания по безопасности Security Joes в июле 2026 года показала, что тот же доступ к среде выполнения Node.js можно получить через другую языковую конструкцию.

С технической точки зрения Security Joes описывает два слепых пятна, которые по отдельности безобидны и срабатывают только вместе: переписывание свободных идентификаторов пропускает стрелочные функции, из-за чего выражение вида «стрелочная функция, возвращающая объект process» проходит мимо защиты, а список запрещенных опасных свойств проверяет только статически записанные имена и поэтому не срабатывает, если то же имя передается в виде строки. Согласно публикации, это было проверено на n8n 2.30.4, то есть на версии уже после линейки патчей для CVE-2026-27577 (источник: Security Joes, «Breaking the Sandbox Again», 27 июля 2026 года).

Последовательность событий говорит в пользу производителя: Security Joes сообщила о находке 15 июля 2026 года через программу раскрытия уязвимостей n8n, 22 июля 2026 года исправление уже было развернуто и опубликован advisory GHSA-gv7g-jm28-cr3m с оценкой CVSS 4.0 в 8,7 балла. Этот путь обхода устранен в версиях 2.31.5 и 2.32.1. В тот же день n8n опубликовала CVE-2026-65591 (CVSS 4.0 — 8,9 балла) — еще один обход того же типа в более старом обработчике выражений, устраненный в версиях 1.123.64, 2.29.8 и 2.30.1.

Какая версия n8n сейчас безопасна?

Защищенной от всех перечисленных здесь обходов является только версия от 1.123.67, 2.31.5 или 2.32.1, поскольку июльские патчи вышли уже после линейки патчей для CVE-2026-27577. Тот, кто обновился в феврале 2026 года до 1.123.22 или 2.10.1 и с тех пор ничего не делал, уязвим.

  • Уязвимость в выражениях CVE-2025-68613 (декабрь 2025 года): устранена в версиях 1.120.4, 1.121.1 и 1.122.0.
  • Обход CVE-2026-25049 (4 февраля 2026 года): устранен в версиях 1.123.17 и 2.5.2.
  • Обход CVE-2026-27577 (25 февраля 2026 года): устранен в версиях 1.123.22, 2.9.3 и 2.10.1.
  • Обход CVE-2026-65591 (22 июля 2026 года): устранен в версиях 1.123.64, 2.29.8 и 2.30.1.
  • Обход через стрелочные функции, GHSA-gv7g-jm28-cr3m (22 июля 2026 года): устранен в версиях 2.31.5 и 2.32.1.

На момент подготовки этой статьи актуальной стабильной версией в npm является 2.32.7 от 31 июля 2026 года. Номер версии вашего экземпляра можно найти в настройках интерфейса.

Кто на самом деле может редактировать workflow в вашей системе?

Все уязвимости этой серии требуют наличия авторизованной учетной записи с правом создавать или изменять workflow. Таким образом, распределение прав доступа в n8n — это не вопрос удобства, а граница безопасности: тот, кто может редактировать workflow, при наличии открытого обхода защиты фактически находится на том же уровне, что и пользователь с доступом к серверу через shell.

Во многих инсталляциях, которые мы принимаем на обслуживание, права на редактирование просто есть у всех участников, потому что так было быстрее всего настроить систему изначально, а потом никто это не пересмотрел. Поэтому в обслуживаемых нами экземплярах мы всегда проверяем не только версию, но и то, кто обладает правами на редактирование и действительно ли интерфейс должен быть доступен из открытого интернета. И то, и другое у нас относится к постоянному сопровождению экземпляра n8n, а не к разовой акции после очередного громкого заголовка.

Что сейчас следует делать тем, кто размещает n8n самостоятельно?

Единственная полная защита — это обновление, об этом прямо говорят сами advisory n8n. Указанные там временные меры смягчают ситуацию, но однозначно не устраняют ее.

  • Проверить и обновить версию: минимум до 1.123.67, 2.31.5 или 2.32.1, а лучше до актуальной стабильной версии.
  • Сократить права на редактирование: создавать и изменять workflow должен только тот, кому это действительно необходимо для работы. Это временная мера, рекомендованная самой n8n.
  • Обновить учетные данные, если вы долгое время работали на уязвимой версии: Security Joes рекомендует в этом случае заменить ключ шифрования экземпляра и сохраненные учетные данные, поскольку успешная атака дает доступ именно к ним.
  • Не выставлять интерфейс открыто в интернет: доступ через VPN или защищенный обратный прокси-сервер, см. рекомендации по усилению защиты в документации n8n.
  • Постоянно отслеживать уведомления: подписаться на GitHub Security Advisories n8n и запланировать фиксированное окно для обновлений вместо реагирования по ситуации.

Эта серия CVE показывает, почему банальный совет оказывается решающим: между патчем от 25 февраля и патчем от 22 июля прошло почти пять месяцев, в течение которых корректно обновленный экземпляр все равно оставался уязвимым, как только кто-то находил следующий путь обхода. Подробные рекомендации по усилению защиты n8n публикует на docs.n8n.io.

Часто задаваемые вопросы

Затрагивает ли CVE-2026-27577 n8n Cloud?

n8n самостоятельно обновляет собственную облачную среду, управление патчами там лежит на стороне поставщика. Практическая опасность этой серии CVE в первую очередь угрожает самостоятельно размещенным экземплярам, которые не обновляются своевременно. Проблема с правами доступа сохраняется в обеих моделях эксплуатации, поскольку учетная запись с правами на редактирование workflow является необходимым условием для атаки.

Достаточно ли обновиться до 1.123.22 или 2.10.1?

Нет, это устраняет только саму CVE-2026-27577. Опубликованные в июле 2026 года обходы того же защитного механизма устранены только начиная с версий 1.123.67, 2.31.5 и, соответственно, 2.32.1, а обход в более старом обработчике — начиная с 1.123.64, 2.29.8 и 2.30.1.

Как понять, был ли мой экземпляр атакован?

Надежного признака для удаленного определения не существует. Имеет смысл проверить историю выполнения на предмет workflow с необычными выражениями в параметрах узлов, а также проверить исходящие соединения сервера. При подозрении на компрометацию действует принцип из публикации Security Joes: считать учетные данные скомпрометированными и заменить их.

Почему один и тот же компонент атакуют уже четвертый раз?

Потому что механизм вычисления выражений n8n должен позволять пользователям выполнять JavaScript и одновременно изолировать его от среды выполнения сервера. Каждый патч сначала закрывает только заявленный путь атаки. Security Joes формулирует это именно как закономерность: исправление для CVE-2026-27577 было верным для конкретного заявленного случая, но не поставило более общий вопрос о других пропущенных языковых конструкциях.

Помогает ли NordFlux защищать существующие экземпляры n8n?

Да. Мы проверяем версию, распределение прав доступа и защиту от несанкционированного доступа существующих инсталляций, а при необходимости берем на себя постоянное управление обновлениями. Обзор нашей работы с n8n вы найдете на странице услуг по n8n.

О NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.

Больше о нас
Бесплатный первичный анализ

Конкретные вопросы по автоматизации или КИ?

В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.