„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in NousResearch hermes-agent bis Version 0.15.2 identifiziert. Die Schwachstelle betrifft die Funktion shell.exec in der Datei tui_gateway/server.py und führt zu einem Ausfall von Schutzmechanismen. Der CVSS-Score von 6.3 kennzeichnet diese als Medium-Severity-Vulnerability mit Netzwerkzugriffsvektor. Ein öffentlich verfügbarer Exploit existiert bereits.
Betroffene Systeme
- NousResearch hermes-agent Version 0.15.2 und älter
- Verschiedene Deployments mit Standard-Konfiguration
- Systeme mit aktiviertem TUI Gateway
Technische Details
Die Schwachstelle liegt in der Implementierung der shell.exec-Funktion des TUI Gateway Servers. Die fehlerhaft implementierte Eingabevalidierung ermöglicht es Angreifern, Schutzmechanismen zu umgehen und willkürliche Shell-Kommandos auszuführen. Die Manipulation kann remote über das Netzwerk durchgeführt werden, ohne dass Authentifizierung erforderlich ist.
Der Angriffsvektor basiert auf der Ausnutzung unsanitizierter Parameter, die direkt an die Shell-Funktion weitergeleitet werden. Dies ermöglicht Command Injection Attacken mit vollständigen Systemrechten.
Empfohlene Massnahmen
- Sofortmassnahmen: Isolieren Sie betroffene Systeme von öffentlich erreichbaren Netzwerken
- Monitoring: Implementieren Sie Intrusion Detection für verdächtige Shell-Ausführungen
- Eingabevalidierung: Deaktivieren Sie die
shell.exec-Funktion, falls nicht essenziell - Updates: Warten Sie auf Vendor-Patch und deployen Sie diesen unverzĂĽglich
- Logs: ĂśberprĂĽfen Sie Systemlogs auf Exploitierungsversuche
Bewertung
CVSS v3.1 Score: 6.3 (Medium)
Trotz Medium-Rating stellt diese Schwachstelle ein erhebliches Risiko dar, da ein öffentlicher Exploit verfügbar ist und der Vendor bislang nicht reagiert hat. Die fehlende Authentifizierung sowie der Remote-Angriffsvektor erfordern sofortige Remediation. Systeme in produktiven Umgebungen sollten als prioritär eingestuft werden.
„`