Kerentanan  ·  2026-09-15

mercury-agent — cluster bypass pemeriksaan izin shell-command (validate-before-canonicalize, penugasan privilege tidak benar, info disclosure, SSRF)

KerentananMedium dampakGlobalCVE-2026-90813
Ini adalah framework agent lain yang shell-permission gate-nya — kontrol yang dimaksudkan untuk menghentikan command yang diarahkan LLM dari eksekusi tidak aman — memiliki multiple jalur bypass yang dapat dieksploitasi secara independen, pola berulang di seluruh disclosure agentic-tool hari ini (nanobot, mercury-agent, PraisonAI) menyarankan implementasi shell-guard di seluruh ekosistem systematically under-tested.
PermissionManager.checkShellCommand dalam mercury-agent memvalidasi commands sebelum canonicalizing paths (CVE-2026-90813, CVSS 4.3), menugaskan privilege levels tidak benar (CVE-2026-90812, CVSS 4.3), mengungkap informasi permission-manifest (CVE-2026-90811, CVSS 3.3), dan utility githubRequest terpisah rentan terhadap SSRF via path argument (CVE-2026-90814, CVSS 6.3).
cosmicstack-labs mercury-agent hingga 1.2.0
Pantau repository GitHub cosmicstack-labs/mercury-agent untuk fixes di seluruh cluster ini; perlakukan shell-permission layer agent sebagai unreliable sampai patch diterapkan dan tambahkan independent command allow-list pada boundary host/container.
mercury-agent GitHub repositoryNVD CVE-2026-90813
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →