„`html
Zusammenfassung
Die Schwachstelle CVE-2026-11461 betrifft NousResearch hermes-agent in den Versionen bis einschließlich 0.12.0. Es handelt sich um eine Authentifizierungs-Bypass-Vulnerabilität im Resume Endpoint, die eine unbefugte Sessionübernahme ermöglicht. Der CVSS-Score von 6.3 klassifiziert die Schwachstelle als mittelschwer. Ein funktionierendes Exploit ist öffentlich verfügbar.
Betroffene Systeme
Betroffen sind NousResearch hermes-agent Installationen in Version 0.12.0 und älteren Versionen. Das Vulnerability Management sollte alle Systeme mit dieser Software-Komponente identifizieren und inventarisieren. Besonders kritisch sind Produktivumgebungen, die über Netzwerk erreichbar sind.
Technische Details
Die Vulnerabilität existiert in der Datei hermes_state.py, spezifisch in der Funktion resolve_session_by_title des Resume Endpoints. Die Schwachstelle ermöglicht eine Autorisierungs-Bypass durch Manipulation des Parameters „Title“. Ein Angreifer kann durch präparierte Eingaben die Authentifizierungsmechanismen umgehen und auf Sessions zugreifen, fĂĽr die er nicht autorisiert ist.
Der Angriffsvektor ist netzwerkbasiert (CVSS:AV:N), was eine Exploitation aus der Ferne ohne vorherige Authentifizierung ermöglicht. Die Komplexität ist niedrig bis mittel einzuschätzen.
Empfohlene Massnahmen
- Sofortig: Netzwerksegmentierung fĂĽr betroffene Systeme implementieren
- Dringend: Input-Validierung für den Title-Parameter überprüfen und verschärfen
- Update: Auf Version 0.12.1 oder höher aktualisieren sobald verfügbar
- Monitoring: Anomalien bei Resume Endpoint Aufrufen ĂĽberwachen
- Audit: Logs auf verdächtige Session-Aktivitäten prüfen
Bewertung
Trotz fehlender offizieller Patches und mangelnder Vendor-Rückmeldung sollte diese Schwachstelle mit hoher Priorität behandelt werden. Die öffentliche Verfügbarkeit von Exploits erhöht das Angriffsrisiko erheblich. Sofortige Maßnahmen zur Risikominderung sind erforderlich.
„`