CVE-2026-55607
Claude Code: تجاوز الحماية عبر الالتباس في مسار Git Worktree يتيح تنفيذ كود خارج بيئة الحماية
- تم النشر
- 29/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Claude Code هي أداة برمجة وكيلية (agentic). من الإصدار 2.1.38 حتى 2.1.163، سمحت معالجة أشجار العمل (worktrees) في Claude Code بإنشاء أشجار عمل باسم ".git" والتنقل إلى أشجار عمل خارج سياق الحماية (sandbox)، مما مكّن من هجمات الخلط في دليل git. من خلال استغلال التلاعب بالروابط الرمزية (symlinks) وتنفيذ git fsmonitor أثناء عمليات أشجار العمل، يمكن للمهاجم الكتابة فوق ملفات في الدليل الرئيسي للمستخدم (مثل .zshenv)، مما يؤدي إلى تنفيذ كود خارج قيود حماية seatbelt. تطلب الاستغلال الموثوق لهذه الثغرة من المستخدم استنساخ مستودع خبيث يحتوي على محتوى حقن مطالبات (prompt injection) وتشغيل Claude Code عليه. تم إصلاح هذه الثغرة في الإصدار 2.1.163.
المصادر
1- write-upsالبحث
مجموعة منسقة من التقارير الفنية التفصيلية التي توضح ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) في GitHub Desktop وGitHub CLI وClaude Code، مع مراجع CVE وتحليل الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.