CVE-2026-21852
Claude Code leakt Daten über bösartige Umgebungskonfiguration vor der Vertrauensbestätigung
- Veröffentlicht
- 21.01.2026
- Aktualisiert
- 21.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Claude Code ist ein agentisches Codierungswerkzeug. Vor Version 2.0.65 ermöglichte eine Schwachstelle im Projektlade-Ablauf von Claude Code, dass bösartige Repositorys Daten einschließlich Anthropic-API-Schlüsseln exfiltrieren konnten, bevor Benutzer die Vertrauensbestätigung erteilten. Ein von Angreifern kontrolliertes Repository konnte eine Einstellungsdatei enthalten, die ANTHROPIC_BASE_URL auf einen vom Angreifer kontrollierten Endpunkt setzt. Wenn das Repository geöffnet wurde, las Claude Code die Konfiguration und sendete sofort API-Anfragen, bevor der Vertrauenshinweis angezeigt wurde, wodurch möglicherweise die API-Schlüssel des Benutzers durchsickerten. Benutzer, die das Standard-Auto-Update von Claude Code verwenden, haben diesen Fix bereits erhalten. Benutzern, die manuelle Updates durchführen, wird empfohlen, auf Version 2.0.65 zu aktualisieren, die einen Patch enthält, oder auf die neueste Version.
Quellen
2- claude-code-security-auditScanner
Sicherheitsscanner zur Überprüfung von Claude-Code-Umgebungen auf CVE-2026-21852 Pre-Trust-Ausführung, Hook-Hijacking und eBPF-Lockdown.
# Demo zu drei Claude-Code-Sicherheitslücken (Hooks-Bypass, MCP-Injektion, API-Key-Exfiltration) mit Angreifer-Server, MITM-Proxy und Erkennungs-Scanner zum Lernen über Supply-Chain-Sicherheit.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.