PT-2026-52680 · Anthropic · Claude-Code
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Claude Code versões 2.1.38 through 2.1.162
Description
O tratamento de worktree do Claude Code permite a criação de worktrees nomeadas ".git" e a navegação para worktrees fora do contexto do sandbox, possibilitando ataques de confusão de diretório git. Ao explorar a manipulação de symlinks e a execução do git fsmonitor durante operações de worktree, um invasor pode sobrescrever arquivos no diretório home do usuário, como o
.zshenv, levando à execução de código fora das restrições do sandbox seatbelt. Isso pode ser alcançado por meio de prompt injection caso um usuário clone um repositório malicioso e execute o Claude Code nele. O problema persiste mesmo quando a ferramenta é utilizada com permissões de apenas leitura.Recommendations
Atualize o Claude Code para a versão 2.1.163.
Exploit
Correção
RCE
Link Following
OS Command Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Claude-Code