CVE-2026-9350CVE-2026-9350是影响NousResearch hermes-agent的严重授权绕过漏洞。该漏洞存在于Batch Runner组件的tools/approval.py文件中,具体位于check_all_command_guards函数。由于该函数缺少适当的授权验证机制,攻击者可以在无需认证的情况下绕过安全检查,执行原本需要授权的操作。漏洞的CVSS评分为7.3,属于高危级别,攻击复杂度低且无需用户交互。攻击者可通过网络远程发起攻击,无需获取任何权限即可利用此漏洞。漏洞披露者已联系厂商但未获得回应,且相关利用代码已公开。
漏洞根源在于hermes-agent的Batch Runner组件中tools/approval.py文件的check_all_command_guards函数缺乏正确的授权验证逻辑。该函数本应作为命令执行前的安全门禁,检查用户是否具有执行特定命令的权限,但由于实现缺陷,攻击者可以通过构造特定的请求绕过这些检查。具体来说,攻击者需要向Batch Runner组件发送精心构造的请求,利用缺少授权验证的check_all_command_guards函数,使系统在未验证权限的情况下执行命令操作。由于CVSS向量显示无需认证(PR:N)且可通过网络(AV:N)发起攻击,攻击者可以在任何网络可达的位置发起利用。漏洞影响版本为2026.4.16及之前的所有版本。