Kerentanan  ·  2026-10-11

9router Hermes Agent config injection → eksekusi perintah shell arbitrer setelah setiap panggilan LLM (CVSS 6.4)

KerentananHigh dampakGlobalCVE-2026-108593
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Cacat config-injection mengubah akses dashboard LLM-router menjadi eksekusi perintah pasca-panggilan LLM di dalam proses Hermes Agent.
Router LLM berada di antara aplikasi dan endpoint model; eksekusi kode di host yang dikelola agen setelah setiap panggilan LLM adalah backdoor persisten di jalur permintaan AI, dan serangan hanya membutuhkan akun dashboard.
Endpoint hermes-settings membuat serialisasi baseUrl yang dikontrol penyerang ke dalam config.yaml Hermes Agent: baseUrl yang mengandung tanda kutip ganda dan baris baru menyuntikkan hooks_auto_accept plus perintah shell hooks.post_llm_call yang dieksekusi Hermes Agent tanpa persetujuan setelah panggilan LLM (CWE-94).
9router 0.4.1 hingga 0.5.99 (POST /api/cli-tools/hermes-settings)
Tingkatkan versi melewati 0.5.99; validasi bidang string YAML dan larang injeksi baris baru/tanda kutip sebelum menulis config agen. Lihat advisory VulnCheck.
NVD CVE-2026-108593NVD REST APIVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →