Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nâng quyền nghiêm trọng CVE-2026-65016 trên n8n Enterprise SSO

Ảnh hưởng đến: git
Cảnh báo bảo mật: Lỗ hổng nâng quyền nghiêm trọng CVE-2026-65016 trên n8n Enterprise SSO

Cảnh báo lỗ hổng CVE-2026-65016 trên n8n cho phép tài khoản SSO nâng quyền thành Instance Owner. Khuyến nghị cập nhật ngay lập tức.

Vào ngày 22/07/2026, một lỗ hổng bảo mật mức độ nghiêm trọng cao (HIGH) đã được công bố trên nền tảng tự động hóa quy trình n8n, với mã định danh CVE-2026-65016. Lỗ hổng này cho phép kẻ tấn công thực hiện hành vi nâng quyền hạn (Privilege Escalation), từ đó chiếm quyền kiểm soát toàn bộ hệ thống.

Bitech xin gửi đến quý độc giả và các quản trị viên hệ thống thông tin chi tiết về lỗ hổng cũng như các biện pháp khắc phục kịp thời.

Mức độ nghiêm trọng và đối tượng bị ảnh hưởng

  • Mã lỗ hổng: CVE-2026-65016
  • Mức độ đe dọa (CVSS): HIGH (Mức độ cao)
  • Ngày phát hành: 22/07/2026
  • Đối tượng bị ảnh hưởng: Nền tảng n8n Enterprise sử dụng tính năng gán vai trò qua SSO.

Lỗ hổng này trực tiếp đe dọa các hệ thống n8n chưa được cập nhật lên các phiên bản an toàn, bao gồm:

  • Các phiên bản n8n trước 1.123.64
  • Các phiên bản trước 2.29.8
  • Các phiên bản trước 2.30.1

Phân tích kỹ thuật lỗ hổng CVE-2026-65016

Lỗ hổng phát sinh từ tính năng cấp phát vai trò thể hiện (instance-role provisioning) trong quy trình đăng nhập một lần doanh nghiệp (Enterprise SSO).

Cụ thể, luồng cấp phát vai trò ánh xạ một yêu cầu vai trò (role claim) được xác nhận từ Nhà cung cấp danh tính (IdP) tới một vai trò toàn cục trong n8n. Tuy nhiên, hệ thống lại thiếu cơ chế ngăn chặn việc gán vai trò cao nhất là global:owner (khác với luồng trao đổi token identity vốn loại bỏ quyền này).

Một người dùng xác thực qua SSO nếu có giá trị claim vai trò giải phóng thành global:owner sẽ được hệ thống tự động cấp quyền Quản trị viên cao nhất (Instance Owner).

Điều kiện để khai thác lỗ hổng:

  1. Hệ thống n8n có cấu hình Enterprise SSO.
  2. Tính năng gán vai trò qua SSO được kích hoạt thông qua biến môi trường N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE (mặc định biến này bị tắt).
  3. Kẻ tấn công có khả năng kiểm soát hoặc can thiệp vào giá trị role claim do IdP phát hành.

Tác động bảo mật

Nếu lỗ hổng bị khai thác thành công, kẻ tấn công sẽ giành được quyền global:owner. Điều này đồng nghĩa với việc đối tượng có toàn quyền kiểm soát hệ thống:

  • Đọc, sửa đổi hoặc xóa tất cả các quy trình làm việc (workflows).
  • Truy cập và đánh cắp các thông tin xác thực nhạy cảm (credentials, API keys, tokens).
  • Quản lý, xóa hoặc thêm mới tài khoản người dùng trên hệ thống.
  • Thay đổi toàn bộ cấu hình của instance n8n.

Khuyến nghị khắc phục và cập nhật

Để đảm bảo an toàn cho hệ thống n8n của doanh nghiệp, Bitech khuyến nghị các quản trị viên thực hiện ngay các bước sau:

  1. Nâng cấp phiên bản n8n: Cập nhật ngay lập tức n8n lên các phiên bản đã khắc phục lỗ hổng bao gồm: 1.123.64, 2.29.8, hoặc 2.30.1 (hoặc các phiên bản mới hơn).
  2. Rà soát cấu hình SSO: Nếu chưa thể cập nhật ngay, hãy kiểm tra biến môi trường N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE. Tắt tính năng này nếu không thực sự cần thiết.
  3. Kiểm tra nhật ký IdP: Rà soát lại danh sách vai trò và quyền được cấu hình trên phía IdP để đảm bảo không có tài khoản bất thường nào được cấp quyền global:owner.
  4. Rà soát tài khoản Owner trên n8n: Kiểm tra danh sách người dùng nắm giữ quyền Owner trên n8n để phát hiện các tài khoản nghi vấn.

Nguồn tham khảo


Ngày phát hành: 22/07/2026
Nguồn: NVD — CVE-2026-65016
Tham khảo: https://github.com/n8n-io/n8n/security/advisories/GHSA-35q8-9mj6-wjmf
Tham khảo: https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-sso-instance-role