„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in NousResearch hermes-agent bis Version 2026.4.30 identifiziert. Die Schwachstelle ermöglicht Remote Code Injection durch manipulierte Eingaben in der Skill-View-Funktion. Mit einem CVSS-Score von 7.3 wird die Anfälligkeit als High-Risk eingestuft. Das Exploit ist öffentlich verfügbar, eine Patch-Veröffentlichung steht nicht an.
Betroffene Systeme
Die Vulnerabilität betrifft NousResearch hermes-agent in allen Versionen bis einschließlich 2026.4.30. Besonders gefährdet sind Produktivumgebungen, die diese Software zur Agenten-Verwaltung und Skill-Automatisierung einsetzen. Systeme mit Netzwerkzugriff auf die betroffene Komponente sind unmittelbar exponiert.
Technische Details
Die Schwachstelle liegt in der Funktion _serve_plugin_skill/skill_view der Datei tools/skills_tool.py. Durch unzureichende Input-Validierung können Angreifer Injection-Attacken durchführen. Die vulnerable Komponente verarbeitet Benutzereingaben ohne ordnungsgemäße Sanitization, wodurch Arbitrary Code Execution möglich wird.
Angriffsvektor: Network (CVSS Vector: AV:N)
Exploitability: Das öffentlich verfügbare Exploit ermöglicht direkten Missbrauch ohne spezielle Voraussetzungen.
Empfohlene Massnahmen
- Sofortige Maßnahmen: Betroffene Systeme vom Netz trennen oder Zugriffe auf die skill_view-Funktion einschränken
- Web Application Firewall: WAF-Regeln zur Injection-Erkennung implementieren
- Input-Validierung: Alle Eingaben zur Skill-View-Funktion validieren und escapen
- Monitoring: Logs auf verdächtige Zugriffsmuster analysieren
- Alternative: Migration zu patched Version oder alternativen Lösungen erwägen
Bewertung
Diese Vulnerabilität erfordert sofortige Aufmerksamkeit. Die Kombination aus öffentlichem Exploit, fehlender Vendor-Reaktion und hohem CVSS-Score stellt ein erhebliches Risiko dar. Eine Umgehungslösung ist dringend notwendig, bis offizielle Sicherheitspatches verfügbar sind.
„`