Anthropic · Claude-Code · CVE-2026-55607
**Nome do Software Vulnerável e Versões Afetadas**
Claude Code versões 2.1.38 through 2.1.162
**Description**
O tratamento de worktree do Claude Code permite a criação de worktrees nomeadas ".git" e a navegação para worktrees fora do contexto do sandbox, possibilitando ataques de confusão de diretório git. Ao explorar a manipulação de symlinks e a execução do git fsmonitor durante operações de worktree, um invasor pode sobrescrever arquivos no diretório home do usuário, como o `.zshenv`, levando à execução de código fora das restrições do sandbox seatbelt. Isso pode ser alcançado por meio de prompt injection caso um usuário clone um repositório malicioso e execute o Claude Code nele. O problema persiste mesmo quando a ferramenta é utilizada com permissões de apenas leitura.
**Recommendations**
Atualize o Claude Code para a versão 2.1.163.