Impacto n 8 n's Enterprise SSO provisões de funções mapeia um pedido de papel afirmado pelo Identity Provider configurado (IdP) para um n 8 n papel global e o aplica durante a autenticação. O caminho de provisão não impediu a atribuição do papel `global:owner`, ao contrário do caminho de identidade token- sharing, que o rejeita explicitamente. Como resultado, um usuário autêntico do SSO cujo pedido de atribuição de funções de instância resolve para `global:owner` é fornecido como proprietário de instância, obtendo controle administrativo completo sobre todos os fluxos de trabalho, credenciais, usuários e configuração de instância. Este é um problema de escalonamento de privilégios que só é explorável em condições específicas. Ele afeta as instâncias onde o Enterprise SSO está configurado e o provisório do papel de instância está habilitado através do ` N 8 N_ SSO_ SCOPES_ PROVISION_ ISTANCE_ ROLE`, que está desativado por padrão. A exploração requer adicionalmente que o atacante controle o valor da reivindicação do papel de instância emitida pelo IdP. Como este pedido é tipicamente um atributo gerenciado pelo administrador, a exploração geralmente requer controle sobre o IdP ou seu mapeamento de pedido de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de atribuição de a As implantações que não usam o Enterprise SSO, ou que têm o provisão de funções de instância desativado, não são afetadas.
Patches O problema foi corrigido em n 8 n versões 1.123.64, 2.29.8, e 2.30.1. Os usuários devem atualizar para uma dessas versões ou posteriormente para remediar a vulnerabilidade. ## Arrancamentos Se a atualização não for imediatamente possível, os administradores devem considerar as seguintes mitigações temporárias: - Desativar o provisão de funções de instâncias desativando ou configurando `N 8 N_SSO_SCOPES_PROVISION_INSTANCE_ROLE=false`. - Auditar os mapeamentos de reivindicações IdP para garantir que nenhum atributo controlável pelo usuário possa fornecer o valor de reivindicações do papel de instância. - Restringi o acesso SSO apenas aos usuários de confiança completa.
Estas soluções não remediam completamente o risco e só devem ser usadas como medidas de redução de curto prazo. Registro de aconselhamento: GHSA- 35 q 8 - 9 mj 6 -WJMF. Identificadores relacionados: CVE- 2026 - 65016.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 22: 04: 04.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 22: 04: 04.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N.
Software afetado e informações de versão: pacote npm n 8 n — ECOSISTEM: introduzido 0, corrigido 1.123.64 Pacote npm n 8 n — ECOSISTEM: introduzido 2.30.0, corrigido 2.30.1 Pacote npm n 8 n — ECOSISTEM: introduzido 2.0.0 -Cr. 0, corrigido 2.29.8.
Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 7 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.