CVE-2026-35570
OpenClaude يحتوي على ثغرة تجاوز لـ Sandbox عبر خلل في منطق الخروج المبكر يسمح بـ Path Traversal
- تم النشر
- 20/04/2026
- محدث
- 21/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 14.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenClaude هي واجهة سطر أوامر مفتوحة المصدر لعامل برمجة (coding-agent) موجهة لمزوّدي النماذج السحابية والمحلية. الإصدارات السابقة للإصدار 0.5.1 تحتوي على خلل منطقي في الدالة `bashToolHasPermission()` داخل `src/tools/BashTool/bashPermissions.ts`. عندما تكون ميزة السماح التلقائي داخل بيئة الحماية (sandbox auto-allow) مفعّلة ولا توجد قاعدة رفض صريحة مكوّنة، تقوم الدالة بإرجاع نتيجة `allow` فورًا — قبل أن يتم تقييم مرشّح قيود المسار (`checkPathConstraints`) على الإطلاق. وهذا يسمح للأوامر التي تحتوي على تسلسلات اجتياز المسار (مثل `../../../../../etc/passwd`) بتجاوز قيود الدليل بالكامل. الإصدار 0.5.1 يحتوي على تصحيح لهذه المشكلة.
المصادر
1# تفاصيل وشرح وإثبات المفهوم لـ CVE-2026-35570 ثغرة تجاوز للصندوق الرمل (sandbox bypass) في openclaude الإصدار v0.1.7 تسمح بتجاوز المسار (path traversal) لقراءة وكتابة ملفات عشوائية خارج الصندوق الرمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.