事件经过
NVD 于 2026 年 8 月 6 日发布了 CVE-2026-18976 和 CVE-2026-18993(两者均为 CVSS 6.3,中等),描述了 NousResearch hermes-agent 工具集处理中的权限分配和访问控制缺陷 — 值得注意的是,这是同一个代理框架 Unit 42 单独报告被中国威胁行为者所武装化、将 DeepSeek 引入其中以进行大规模利用的框架(之前报告过)。
影响分析
鉴于 hermes-agent 在活跃大规模利用活动中被记录为自主攻击平台的使用,其自身工具权限和内存访问模型中的授权缺陷提高了框架本身被进一步滥用或其输出被操纵的风险。
攻击途径
disabled_toolsets 处理程序中的 get_tool_definitions 错误分配权限,相关缺陷(CVE-2026-18993)在内存工具集中缺乏适当的访问控制,两者都可远程利用。
受影响系统
NousResearch hermes-agent ≤ 0.16.0
缓解措施
升级到补丁版本的 hermes-agent 版本。