PT-2026-50594 · Anthropic · Claude-Code
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Claude Code versões 0.2.54 até 2.1.162
Description
O Claude Code, uma ferramenta de codificação agentica, apresenta um problema onde o hostname
huggingface.co era pré-aprovado para a ferramenta WebFetch. Isso permitia que qualquer caminho nesse domínio, incluindo repositórios de modelos controlados por atacantes, fosse aprovado automaticamente sem a necessidade de um prompt de permissão ou de estar sujeito às restrições do --allowedTools. Um atacante capaz de injetar conteúdo não confiável na janela de contexto da ferramenta poderia direcioná-la a emitir requisições WebFetch para arquivos de repositório controlados pelo atacante, como /resolve/main/config.json. Como o HuggingFace contabiliza essas requisições como downloads no lado do servidor, isso cria um canal covert out-of-band para exfiltrar dados sensíveis acessíveis à ferramenta, como arquivos, variáveis de ambiente ou saída de comandos. Isso poderia potencialmente levar à execução remota de código (RCE).Recommendations
Atualize o Claude Code para a versão 2.1.163 ou posterior.
Exploit
Correção
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Claude-Code