PT-2026-50594 · Anthropic · Claude-Code

·

CVE-2026-54316

·

Publicado

2026-06-17

·

Atualizado

2026-08-29

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Claude Code versões 0.2.54 até 2.1.162
Description O Claude Code, uma ferramenta de codificação agentica, apresenta um problema onde o hostname huggingface.co era pré-aprovado para a ferramenta WebFetch. Isso permitia que qualquer caminho nesse domínio, incluindo repositórios de modelos controlados por atacantes, fosse aprovado automaticamente sem a necessidade de um prompt de permissão ou de estar sujeito às restrições do --allowedTools. Um atacante capaz de injetar conteúdo não confiável na janela de contexto da ferramenta poderia direcioná-la a emitir requisições WebFetch para arquivos de repositório controlados pelo atacante, como /resolve/main/config.json. Como o HuggingFace contabiliza essas requisições como downloads no lado do servidor, isso cria um canal covert out-of-band para exfiltrar dados sensíveis acessíveis à ferramenta, como arquivos, variáveis de ambiente ou saída de comandos. Isso poderia potencialmente levar à execução remota de código (RCE).
Recommendations Atualize o Claude Code para a versão 2.1.163 ou posterior.

Exploit

Correção

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54316
GHSA-FG94-H982-F3MM

Produtos afetados

Claude-Code