PT-2026-83284 · Unknown · Hermes-Agent

·

CVE-2026-82021

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Hermes Agent versões 0.18.2 through 0.18.x
Description Um problema de cadeia de suprimentos existe no catálogo MCP integrado. Um invasor remoto pode executar código arbitrário ao comprometer um repositório upstream de terceiros que é referenciado via um branch mutável em vez de um SHA de commit fixo. Isso permite que código malicioso seja propagado para cada host que instala a entrada de catálogo afetada, sem a necessidade de qualquer ação do operador.
Recommendations Atualize o Hermes Agent para a versão 0.19.0 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82021

Produtos afetados

Hermes-Agent