
CVE-2026-7574
Eine Integritätsprüfungs-Schwachstelle, die die Änderung des Claude Desktop Cowork VM-Dateisystem-Images (rootfs.img) erlaubt und persistente Codeausführung in der VM-Umgebung ermöglicht.
CVE-2026-7574 ist eine schwerwiegende Sicherheitslücke, die Anthropic Claude Desktop Cowork betrifft.
Das Problem entsteht, weil die Anwendung vor dem Start der VM nur die Existenz und Versionsmetadaten des virtuellen Maschinen-Dateisystem-Images () überprüft. Der Image-Inhalt selbst wird nicht kryptografisch verifiziert.
rootfs.imgDies ermöglicht einem Angreifer mit lokalem Zugriff, das VM-Image zu ersetzen oder zu modifizieren und persistente Ausführungsfähigkeiten in der Cowork-VM aufrechtzuerhalten.
| Produkt | Status |
|---|---|
| Claude Desktop Cowork | Verwundbar |
| macOS-Bereitstellungen | Betroffen |
| Linux-Bereitstellungen | Nicht bestätigt |
| Windows-Bereitstellungen | Nicht bestätigt |
v1.1348.0 – v1.2278.0
| Feld | Wert |
|---|---|
| CVE | CVE-2026-7574 |
| Schweregrad | Hoch |
| CVSS-Score | 8.7 |
| CWE | CWE-353 |
| Angriffsvektor | Lokal |
| Erforderliche Berechtigungen | Niedrig |
| Benutzerinteraktion | Keine |
| Auswirkung | Geändert |
| Ausnutzung | Nach Kompromittierung |
Die Anwendung führt Folgendes durch:
✓ Datei existiert
✓ Version stimmt überein
✗ Integritätsprüfung
✗ Kryptografische Signaturprüfung
✗ Sichere Hash-Prüfung
Infolgedessen wird ein modifiziertes VM-Dateisystem-Image bei späteren Starts als vertrauenswürdig eingestuft.
┌──────────────────────┐
│ Lokaler Benutzerzugriff │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ rootfs.img ändern │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude startet VM │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Bösartiges Image │
│ vertraut & ausgeführt│
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Persistenter Zugriff │
│ Innerhalb der Cowork-VM │
└──────────────────────┘
Angreifer können die Codeausführung über VM-Neustarts hinweg aufrechterhalten.
Zugriff auf zwischen Host und VM eingehängte Verzeichnisse.
Nützlich, um nach der ersten Kompromittierung einen Zugang aufrechtzuerhalten.
Modifizierte Umgebungen können angreifergesteuerte Dienste und Skripte ausführen.
Nur zu Bildungszwecken.
# Locate VM image
rootfs.img
# Modify filesystem image
# Replace startup scripts
# Restart Claude Desktop Cowork
# Modified image executes automatically
rootfs.imgImplementieren:
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks
| Ereignis | Datum |
|---|---|
| CVE reserviert | 2026-05-01 |
| Öffentliche Offenlegung | 2026-06-24 |
| CVE veröffentlicht | 2026-06-24 |
CWE-353
Missing Support for Integrity Check
Dieses Repository ist bestimmt für:
Verwenden Sie diese Informationen nicht, um Systeme ohne ausdrückliche Genehmigung anzugreifen.
Persistenz durch Vertrauen ohne Verifikation