CVE-2026-35570
OpenClaude weist eine Sandbox-Umgehung über einen Early-Exit-Logikfehler auf, der Pfad-Traversal ermöglicht
- Veröffentlicht
- 20.04.2026
- Aktualisiert
- 21.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 14,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenClaude ist eine Open-Source-Befehlszeilenschnittstelle für Coding-Agenten, die Cloud- und lokale Modellanbieter unterstützt. Versionen vor 0.5.1 weisen einen Logikfehler in `bashToolHasPermission()` innerhalb von `src/tools/BashTool/bashPermissions.ts` auf. Wenn die Sandbox-Auto-Allow-Funktion aktiv ist und keine explizite Deny-Regel konfiguriert wurde, gibt die Funktion sofort ein `allow`-Ergebnis zurück – bevor der Pfad-Einschränkungsfilter (`checkPathConstraints`) überhaupt ausgewertet wird. Dadurch können Befehle, die Pfad-Traversal-Sequenzen enthalten (z. B. `../../../../../etc/passwd`), die Verzeichnisbeschränkungen vollständig umgehen. Version 0.5.1 enthält einen Patch für dieses Problem.
Quellen
1# Detaillierte Analyse und Proof-of-Concept für CVE-2026-35570, eine Sandbox-Umgehung in openclaude v0.1.7, die Pfad-Traversal ermöglicht, um beliebige Dateien außerhalb der Sandbox zu lesen und zu schreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.