Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Metnew

Pesquisador deHackerOne
#30410de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-52680
8.8
2026-06-26
Anthropic · Claude-Code · CVE-2026-55607
**Nome do Software Vulnerável e Versões Afetadas** Claude Code versões 2.1.38 through 2.1.162 **Description** O tratamento de worktree do Claude Code permite a criação de worktrees nomeadas ".git" e a navegação para worktrees fora do contexto do sandbox, possibilitando ataques de confusão de diretório git. Ao explorar a manipulação de symlinks e a execução do git fsmonitor durante operações de worktree, um invasor pode sobrescrever arquivos no diretório home do usuário, como o `.zshenv`, levando à execução de código fora das restrições do sandbox seatbelt. Isso pode ser alcançado por meio de prompt injection caso um usuário clone um repositório malicioso e execute o Claude Code nele. O problema persiste mesmo quando a ferramenta é utilizada com permissões de apenas leitura. **Recommendations** Atualize o Claude Code para a versão 2.1.163.