Kerentanan  ·  2026-09-04

Kelemahan tambahan Hermes Agent: session authorization bypass dan SSRF via link-title fetch

KerentananMedium dampakGlobalCVE-2026-85105
Dipublikasikan 3 Sept 2026 (CVSS 7.3), diungkapkan via VulDB, bagian dari cluster kelemahan Hermes Agent yang lebih luas diungkapkan dalam jendela ini bersama GitSpawn RCE terpisah (CVE-2026-71963).
Dikombinasikan dengan GitSpawn RCE dan temuan SSRF yang diungkapkan bersamaan, ini mencerminkan pola yang lebih luas dari utang keamanan di Hermes Agent, sebuah kerangka kerja AI agent yang aktif digunakan yang vendornya lambat/tidak responsif terhadap berbagai pengungkapan keamanan bersamaan.
Fungsi _sess_nowait di s71.py menangani argumen session_id dengan salah, memungkinkan bypass otorisasi jarak jauh dari kontrol manajemen sesi.
NousResearch hermes-agent 0.18.0
Perbarui ke rilis Hermes Agent yang sudah diperbaiki saat tersedia; vendor tidak responsif terhadap upaya kontak keamanan per pengungkapan GitSpawn terkait.
NVDVulDB
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →