CVE-2026-7022SmythOS sre 版本 0.0.15 及以下被发现存在高危安全漏洞。该漏洞源于 `AgentRuntime.class.ts` 文件中的 HTTP Header Handler 组件未能正确处理 `X-DEBUG-RUN` 和 `X-DEBUG-INJ` 参数。攻击者可通过操纵这些参数绕过身份认证机制,远程发起攻击。目前利用代码已公开,且厂商尚未回应,用户需立即采取临时缓解措施。
该漏洞位于 SmythOS sre 软件包的 HTTP Header Handler 组件中,具体受影响文件为 `packages/core/src/subsystems/AgentManager/AgentRuntime.class.ts`。在 `AgentRuntime` 函数处理逻辑中,系统未能对传入的 HTTP 头部参数进行严格的身份校验。攻击者可以通过在 HTTP 请求中添加特定的调试参数 `X-DEBUG-RUN` 和 `X-DEBUG-INJ`,欺骗应用程序进入调试模式或执行未经验证的逻辑。这种处理缺陷导致了实质性的认证绕过(Improper Authentication),使得攻击者无需提供有效的凭证即可通过网络(AV:N)远程触发漏洞。鉴于该攻击无需用户交互(UI:N)且无需前置权限(PR:N),其利用门槛较低,结合已公开的利用代码,对受影响版本(0.0.15 及以下)构成了严重的安全威胁。