脆弱性  ·  2026-09-15

mercury-agent — シェルコマンドパーミッションチェックバイパスクラスタ(検証前正規化、不正な権限割り当て、情報開示、SSRF)

脆弱性Medium 影響度GlobalCVE-2026-90813
これはエージェントフレームワークの別の例です。シェルパーミッションゲート — LLM 指向コマンドが安全でない方法で実行されることを停止することを意図した制御 — には複数の独立した悪用可能なバイパスパスがあります。これは本日のエージェント-ツール開示全体(nanobot、mercury-agent、PraisonAI)で繰り返されるパターンで、エコシステム全体のシェルガード実装が体系的にテスト不足であることを示唆しています。
mercury-agent の PermissionManager.checkShellCommand は(CVE-2026-90813、CVSS 4.3)パス正規化前にコマンドを検証し、(CVE-2026-90812、CVSS 4.3)不正な権限レベルを割り当て、(CVE-2026-90811、CVSS 3.3)パーミッションマニフェスト情報を開示し、別の githubRequest ユーティリティは(CVE-2026-90814、CVSS 6.3)path 引数を介した SSRF に脆弱です。
cosmicstack-labs mercury-agent 1.2.0 まで
このクラスター全体の修正については cosmicstack-labs/mercury-agent GitHub リポジトリを追跡してください。パッチが適用されるまでエージェントのシェル権限層を信頼できないものとして扱い、ホスト/コンテナ境界で独立したコマンドホワイトリストを追加してください。
mercury-agent GitHub repositoryNVD CVE-2026-90813
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →