취약점  ·  2026-09-15

mercury-agent — 쉘 명령 권한 검사 우회 클러스터 (정규화 전 검증, 잘못된 권한 할당, 정보 공개, SSRF)

취약점Medium 영향도GlobalCVE-2026-90813
이는 LLM 지시 명령이 안전하지 않게 실행되는 것을 중단하기 위한 제어인 쉘 권한 게이트가 여러 독립적으로 악용 가능한 우회 경로를 가진 또 다른 에이전트 프레임워크입니다. 이는 오늘 에이전트 도구 공개(nanobot, mercury-agent, PraisonAI)에서 반복되는 패턴으로, 에코시스템 전체의 쉘 보안 구현이 체계적으로 충분히 테스트되지 않고 있음을 시사합니다.
mercury-agent의 PermissionManager.checkShellCommand는 경로를 정규화하기 전에 명령을 검증(CVE-2026-90813, CVSS 4.3), 잘못된 권한 수준을 할당(CVE-2026-90812, CVSS 4.3), 권한 매니페스트 정보를 공개(CVE-2026-90811, CVSS 3.3), 그리고 별도의 githubRequest 유틸리티는 경로 인수를 통한 SSRF에 취약(CVE-2026-90814, CVSS 6.3)합니다.
cosmicstack-labs mercury-agent 1.2.0 이하
이 클러스터의 수정 사항을 cosmicstack-labs/mercury-agent GitHub 저장소에서 추적하고, 패치될 때까지 에이전트의 쉘 권한 계층을 신뢰할 수 없는 것으로 취급하며, 호스트/컨테이너 경계에서 독립적인 명령 허용 목록을 추가하십시오.
mercury-agent GitHub repositoryNVD CVE-2026-90813
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →