Apa yang terjadi
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Cacat config-injection mengubah akses dashboard LLM-router menjadi eksekusi perintah pasca-panggilan LLM di dalam proses Hermes Agent.
Mengapa penting
Router LLM berada di antara aplikasi dan endpoint model; eksekusi kode di host yang dikelola agen setelah setiap panggilan LLM adalah backdoor persisten di jalur permintaan AI, dan serangan hanya membutuhkan akun dashboard.
Vektor serangan
Endpoint hermes-settings membuat serialisasi baseUrl yang dikontrol penyerang ke dalam config.yaml Hermes Agent: baseUrl yang mengandung tanda kutip ganda dan baris baru menyuntikkan hooks_auto_accept plus perintah shell hooks.post_llm_call yang dieksekusi Hermes Agent tanpa persetujuan setelah panggilan LLM (CWE-94).
Sistem yang terdampak
9router 0.4.1 hingga 0.5.99 (POST /api/cli-tools/hermes-settings)
Mitigasi
Tingkatkan versi melewati 0.5.99; validasi bidang string YAML dan larang injeksi baris baru/tanda kutip sebelum menulis config agen. Lihat advisory VulnCheck.