พบช่องโหว่ความปลอดภัยระดับความรุนแรงสูง (High Severity – CVSS 8.7) บนแพลตฟอร์มระบบอัตโนมัติยอดนิยมอย่าง n8n เปิดโอกาสให้ผู้ใช้งานที่มีสิทธิ์แก้ไข Workflow สามารถหลุดออกจาก Sandbox ไปสั่งรันคำสั่งบนระบบปฏิบัติการ (OS Commands) ของเซิร์ฟเวอร์ได้ทันที
🔍 เกิดอะไรขึ้น? (สรุปรายละเอียดช่องโหว่)
เพย์โหลดซ่อนอยู่ในส่วนประมวลผลโค้ด JavaScript (Expression Sandbox) ของ n8n
วิจัยพบโดยทีม Security Joes พบว่าระบบแปลงโค้ดตัวแปร (VariablePolyfill.ts) มองข้ามการทำงานของ Arrow Function (เช่น () => process) ส่งผลให้ตัวแปร process ของ Node.js ไม่ถูกกักไว้ใน Sandbox แต่เข้าถึงระบบจริงของ Host ได้โดยตรง
⚠️ ความเสี่ยงและผลกระทบ
🔓 ขโมย คีย์ถอดรหัส (N8N_ENCRYPTION_KEY): ผู้บุกรุกสามารถถอดรหัสรหัสผ่านและ API Keys ทั้งหมดที่บันทึกอยู่ใน n8n ได้
🖥️ ยึดสิทธิ์เซิร์ฟเวอร์: รันคำสั่ง OS ด้วยสิทธิ์ของกระบวนการ n8n
🌐 เข้าถึงระบบภายใน: เป็นสะพานเชื่อมต่อไปยังฐานข้อมูล, บริการภายใน (Internal Services) และ Cloud Endpoints อื่นๆ ที่เชื่อมต่ออยู่
📦 เวอร์ชันที่ได้รับผลกระทบ
❌ เวอร์ชันที่มีช่องโหว่:
- ต่ำกว่า 2.31.5
- เวอร์ชัน 2.32.0 (ช่วงระหว่าง < 2.32.1)
✅ เวอร์ชันที่แก้ไขแล้ว (เร่งอัปเดตด่วน): - 2.31.5
- 2.32.1
🛠️ ข้อแนะนำสำหรับผู้ดูแลระบบ (Admin)
1️⃣ อัปเดตระบบทันที: ควรอัปเดตเวอร์ชัน n8n เป็น 2.31.5 หรือ 2.32.1 ขึ้นไป (การจำกัดสิทธิ์ผู้ใช้เป็นเพียงวิธีชั่วคราวที่ไม่ครอบคลุม)
2️⃣ ตรวจสอบ Workflow: ค้นหา Workflow ที่ถูกสร้างหรือแก้ไขเมื่อเร็วๆ นี้ โดยเฉพาะส่วนที่มีการใช้ Arrow Function หรือโค้ด JavaScript ที่อ่านยาก/สับสน (Obfuscated)
3️⃣ เฝ้าระวัง Process: ตรวจสอบคำสั่งสปอว์นแปลกๆ เช่น cmd, PowerShell, bash, curl, หรือ wget ที่ถูกเรียกจาก Node.js / n8n
4️⃣ Reset Credentials: หากพบพฤติกรรมน่าสงสัย ให้รีบรวดทำการเปลี่ยนรหัสผ่านและ API Keys ที่เก็บไว้ในระบบทั้งหมดทันที
#n8n #Cybersecurity #Vulnerability #SandboxEscape #DevOps #ThreatIntelligence #ITSecurity #SecurityAlert #TheHackerNews