Mengapa penting
Ini adalah framework agent lain yang shell-permission gate-nya — kontrol yang dimaksudkan untuk menghentikan command yang diarahkan LLM dari eksekusi tidak aman — memiliki multiple jalur bypass yang dapat dieksploitasi secara independen, pola berulang di seluruh disclosure agentic-tool hari ini (nanobot, mercury-agent, PraisonAI) menyarankan implementasi shell-guard di seluruh ekosistem systematically under-tested.
Vektor serangan
PermissionManager.checkShellCommand dalam mercury-agent memvalidasi commands sebelum canonicalizing paths (CVE-2026-90813, CVSS 4.3), menugaskan privilege levels tidak benar (CVE-2026-90812, CVSS 4.3), mengungkap informasi permission-manifest (CVE-2026-90811, CVSS 3.3), dan utility githubRequest terpisah rentan terhadap SSRF via path argument (CVE-2026-90814, CVSS 6.3).
Sistem yang terdampak
cosmicstack-labs mercury-agent hingga 1.2.0
Mitigasi
Pantau repository GitHub cosmicstack-labs/mercury-agent untuk fixes di seluruh cluster ini; perlakukan shell-permission layer agent sebagai unreliable sampai patch diterapkan dan tambahkan independent command allow-list pada boundary host/container.