
CVE-2026-7574
ضعف في التحقق من السلامة يسمح بتعديل صورة نظام ملفات VM لـ Claude Desktop Cowork (rootfs.img)، مما يتيح تنفيذ كود دائم داخل بيئة VM.
CVE-2026-7574 هي ثغرة عالية الخطورة تؤثر على Anthropic Claude Desktop Cowork.
تنشأ المشكلة لأن التطبيق يتحقق فقط من وجود وبيانات إصدار صورة نظام ملفات الآلة الافتراضية (rootfs.img) قبل تشغيل VM. محتويات الصورة نفسها غير موثقة تشفيرياً.
يسمح هذا لمهاجم لديه وصول محلي باستبدال أو تعديل صورة VM والحفاظ على قدرات تنفيذ دائمة داخل الآلة الافتراضية Cowork.
| المنتج | الحالة |
|---|---|
| Claude Desktop Cowork | قابل للثغرة |
| macOS | متأثر |
| Linux | غير مؤكد |
| Windows | غير مؤكد |
v1.1348.0 – v1.2278.0
يقوم التطبيق بما يلي:
✓ وجود الملف
✓ تطابق الإصدار
✗ التحقق من السلامة
✗ التحقق من التوقيع التشفيري
✗ التحقق من التجزئة الآمنة
نتيجة لذلك، يتم الوثوق بصورة نظام ملفات VM المعدلة أثناء عمليات التشغيل اللاحقة.
┌──────────────────────┐
│ وصول المستخدم المحلي │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ تعديل rootfs.img │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude يبدأ تشغيل VM │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ صورة ضارة │
│ موثوق بها ومنفذة │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ وصول دائم │
│ داخل VM Cowork │
└──────────────────────┘
يمكن للمهاجمين الحفاظ على تنفيذ الكود عبر إعادة تشغيل VM.
الوصول إلى الدلائل المُركبة بين المضيف وVM.
مفيد للحفاظ على موطئ قدم بعد الاختراق الأولي.
قد تنفذ البيئات المعدلة خدمات وبرامج نصية يتحكم بها المهاجم.
تمثيل تعليمي فقط.
# تحديد موقع صورة VM
rootfs.img
# تعديل صورة نظام الملفات
# استبدال برامج بدء التشغيل النصية
# إعادة تشغيل Claude Desktop Cowork
# يتم تنفيذ الصورة المعدلة تلقائيًا
rootfs.imgتنفيذ:
التحقق من SHA-256
التوقيعات التشفيرية
التحقق من التمهيد الآمن
سلاسل الثقة للصورة
فحوصات السلامة وقت التشغيل
| الحدث | التاريخ |
|---|---|
| حجز CVE | 2026-05-01 |
| الإفصاح العام | 2026-06-24 |
| نشر CVE | 2026-06-24 |
CWE-353
عدم دعم التحقق من السلامة
هذا المستودع مخصص لـ:
لا تستخدم هذه المعلومات لمهاجمة الأنظمة دون إذن صريح.
استمرارية من خلال الثقة بدون تحقق
| الحقل | القيمة |
|---|
| CVE | CVE-2026-7574 |
| الخطورة | عالية |
| درجة CVSS | 8.7 |
| CWE | CWE-353 |
| ناقل الهجوم | محلي |
| الصلاحيات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير |
| الاستغلال | بعد الاختراق |