Ad

CVE-2026-17432

LOW CVSS 4.0: 1,3 EPSS 0.23%
Обновлено 27 июля 2026
Параметр Значение
CVSS 1,3 (LOW)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-284 (Неправильный контроль доступа)
Публичный эксплойт Нет

В Hermes-агенте NousResearch 2026.6.5 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла hermes-agent/plugins/platforms/simplex/adapter.py компонента SimpleX Gateway Authorization. Манипулирование аргументом contactId приводит к неправильному управлению доступом.

Атака может быть запущена удаленно. Эта атака связана с высоким уровнем сложности. Эксплуатация представляется сложной.

Эксплойт теперь общедоступен и может быть использован. Патч идентифицируется как 490c486ff65b766d9de0fe0e6f26e1778aaa8fb3. Чтобы решить эту проблему, рекомендуется применить патч.

Показать оригинальное описание (EN)

A vulnerability was detected in NousResearch hermes-agent 2026.6.5. Affected by this vulnerability is an unknown functionality of the file hermes-agent/plugins/platforms/simplex/adapter.py of the component SimpleX Gateway Authorization. The manipulation of the argument contactId results in improper access controls. The attack may be launched remotely. A high complexity level is associated with this attack. The exploitation appears to be difficult. The exploit is now public and may be used. The patch is identified as 490c486ff65b766d9de0fe0e6f26e1778aaa8fb3. Applying a patch is advised to resolve this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0