무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 구성 주입 결함으로 LLM 라우터 대시보드 접근이 Hermes Agent 프로세스 내에서 LLM 호출 후 명령 실행으로 이어집니다.
왜 중요한가
LLM 라우터는 애플리케이션과 모델 엔드포인트 사이에 위치합니다. 각 LLM 호출 후 에이전트 관리 호스트에서의 코드 실행은 AI 요청 경로의 지속적 백도어이며, 공격에는 대시보드 계정만 필요합니다.
공격 경로
hermes-settings 엔드포인트는 공격자 제어 baseUrl을 Hermes Agent config.yaml에 직렬화합니다. 큰따옴표와 줄바꿈을 포함한 baseUrl은 hooks_auto_accept와 LLM 호출 후 Hermes Agent가 승인 없이 실행하는 hooks.post_llm_call 셸 명령을 주입합니다 (CWE-94).
영향받는 시스템
9router 0.4.1 ~ 0.5.99 (POST /api/cli-tools/hermes-settings)
완화 방안
0.5.99 이후 버전으로 업그레이드하고, 에이전트 구성 작성 전에 YAML 문자열 필드를 검증하며 줄바꿈/따옴표 주입을 금지하십시오. VulnCheck 권고를 참조하십시오.