취약점  ·  2026-10-11

9router Hermes Agent 구성 주입 → 각 LLM 호출 후 임의 셸 명령 실행 (CVSS 6.4)

취약점High 영향도GlobalCVE-2026-108593
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 구성 주입 결함으로 LLM 라우터 대시보드 접근이 Hermes Agent 프로세스 내에서 LLM 호출 후 명령 실행으로 이어집니다.
LLM 라우터는 애플리케이션과 모델 엔드포인트 사이에 위치합니다. 각 LLM 호출 후 에이전트 관리 호스트에서의 코드 실행은 AI 요청 경로의 지속적 백도어이며, 공격에는 대시보드 계정만 필요합니다.
hermes-settings 엔드포인트는 공격자 제어 baseUrl을 Hermes Agent config.yaml에 직렬화합니다. 큰따옴표와 줄바꿈을 포함한 baseUrl은 hooks_auto_accept와 LLM 호출 후 Hermes Agent가 승인 없이 실행하는 hooks.post_llm_call 셸 명령을 주입합니다 (CWE-94).
9router 0.4.1 ~ 0.5.99 (POST /api/cli-tools/hermes-settings)
0.5.99 이후 버전으로 업그레이드하고, 에이전트 구성 작성 전에 YAML 문자열 필드를 검증하며 줄바꿈/따옴표 주입을 금지하십시오. VulnCheck 권고를 참조하십시오.
NVD CVE-2026-108593NVD REST APIVulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →