CVE-2026-7397NousResearch hermes-agent 0.8.0版本存在安全漏洞。该漏洞源于文件tools/file_tools.py中的_check_sensitive_path函数未能正确处理符号链接,导致符号链接跟随攻击。攻击者需具备本地低权限账号,利用此漏洞可绕过路径限制,进而影响系统完整性和可用性。目前官方已发布0.9.0版本修复此问题,建议受影响用户尽快升级。
该漏洞位于NousResearch hermes-agent项目的tools/file_tools.py脚本中的_check_sensitive_path函数。该函数的主要职责是验证并限制对敏感文件路径的访问,防止关键数据被篡改。然而,在实现过程中,该函数未能正确解析或验证文件路径中的符号链接,导致存在逻辑缺陷。攻击者仅需具备本地低权限账户(PR:L),即可利用该漏洞。具体的利用方式是创建一个恶意的符号链接,将其指向系统受保护的文件或目录。由于_check_sensitive_path没有正确展开符号链接进行校验,攻击者可以欺骗程序,使其误以为正在访问安全路径,实际上却访问了攻击者指定的位置。这种符号链接跟随攻击可能导致意外的文件读取或写入,从而破坏系统的完整性(I:L)和可用性(A:L)。虽然机密性未受直接影响,但该漏洞为本地攻击者提供了绕过文件系统访问控制的途径。