PT-2026-83284 · Unknown · Hermes-Agent
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Hermes Agent versões 0.18.2 through 0.18.x
Description
Um problema de cadeia de suprimentos existe no catálogo MCP integrado. Um invasor remoto pode executar código arbitrário ao comprometer um repositório upstream de terceiros que é referenciado via um branch mutável em vez de um SHA de commit fixo. Isso permite que código malicioso seja propagado para cada host que instala a entrada de catálogo afetada, sem a necessidade de qualquer ação do operador.
Recommendations
Atualize o Hermes Agent para a versão 0.19.0 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hermes-Agent