CVE-2026-9367CVE-2026-9367是影响NousResearch hermes-agent项目的一个高危安全漏洞,CVSS评分达到7.3。该漏洞存在于tools/approval.py文件中的terminal_tool组件的detect_dangerous_command函数。由于该函数对用户输入的命令缺少充分的过滤和验证,攻击者可以通过构造恶意命令实现操作系统命令注入攻击。攻击者无需认证即可发起攻击,且可以远程利用此漏洞。漏洞于2026年5月24日被公开披露,厂商虽已被提前告知但未做出任何回应。由于该漏洞已被公开利用可能,对使用受影响版本的用户构成严重安全威胁。
该漏洞属于OS命令注入(OS Command Injection)类型,存在于hermes-agent项目的terminal_tool组件中。具体问题出在tools/approval.py文件的detect_dangerous_command函数,该函数本应作为安全检测机制,用于检测潜在的恶意命令,但实现上存在缺陷。攻击者可以通过在输入命令中注入特殊构造的OS命令分隔符(如分号、管道符、&&、||等)和恶意命令,使本应被拦截的危险命令绕过安全检测直接执行。由于该组件负责处理终端命令执行,攻击成功后将能够在目标系统上执行任意操作系统命令,可能导致数据泄露、系统完全沦陷等严重后果。漏洞的影响范围覆盖机密性、完整性和可用性三个方面,均为低影响级别,但综合评分仍达到高危水平。