PT-2026-52680 · Anthropic · Claude-Code

·

CVE-2026-55607

·

Publicado

2026-06-26

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Claude Code versões 2.1.38 through 2.1.162
Description O tratamento de worktree do Claude Code permite a criação de worktrees nomeadas ".git" e a navegação para worktrees fora do contexto do sandbox, possibilitando ataques de confusão de diretório git. Ao explorar a manipulação de symlinks e a execução do git fsmonitor durante operações de worktree, um invasor pode sobrescrever arquivos no diretório home do usuário, como o .zshenv, levando à execução de código fora das restrições do sandbox seatbelt. Isso pode ser alcançado por meio de prompt injection caso um usuário clone um repositório malicioso e execute o Claude Code nele. O problema persiste mesmo quando a ferramenta é utilizada com permissões de apenas leitura.
Recommendations Atualize o Claude Code para a versão 2.1.163.

Exploit

Correção

RCE

Link Following

OS Command Injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55607
GHSA-7835-87Q9-RGVV

Produtos afetados

Claude-Code