A vulnerability was determined in NousResearch hermes-agent up to 5157f5427f19488b31c6fdebbacd15d798ce7f63. This affects the function detect_dangerous_command of the file tools/approval.py of the component terminal_tool. This manipulation causes os command injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
A command injection vulnerability exists in NousResearch hermes-agent's terminal_tool component that allows remote attackers to execute arbitrary OS commands through the detect_dangerous_command function. The vulnerability affects versions up to commit 5157f5427f19488b31c6fdebbacd15d798ce7f63 and has been publicly disclosed with no vendor response.
تؤثر هذه الثغرة على مكون terminal_tool في hermes-agent حيث تفشل دالة detect_dangerous_command في التحقق بشكل صحيح من المدخلات قبل تنفيذ أوامر النظام. يمكن للمهاجمين استغلال هذه الثغرة عن بعد لتنفيذ أوامر تعسفية بامتيازات التطبيق.
ثغرة حقن أوامر موجودة في مكون terminal_tool الخاص بـ NousResearch hermes-agent تسمح للمهاجمين البعيدين بتنفيذ أوامر نظام تشغيل عشوائية. تؤثر الثغرة على الإصدارات حتى commit 5157f5427f19488b31c6fdebbacd15d798ce7f63 وتم الكشف عنها علناً بدون رد من البائع.
Immediately update NousResearch hermes-agent to a patched version beyond commit 5157f5427f19488b31c6fdebbacd15d798ce7f63. Implement input validation and sanitization in the detect_dangerous_command function. Restrict terminal_tool access to trusted users only. Monitor for suspicious command execution patterns. Consider disabling terminal_tool if not required for operations.
قم بتحديث NousResearch hermes-agent فوراً إلى إصدار مصحح بعد commit 5157f5427f19488b31c6fdebbacd15d798ce7f63. طبق التحقق من صحة المدخلات والتطهير في دالة detect_dangerous_command. قيد الوصول إلى terminal_tool للمستخدمين الموثوقين فقط. راقب أنماط تنفيذ الأوامر المريبة. فكر في تعطيل terminal_tool إذا لم تكن مطلوبة للعمليات.