CVE-2026-55607
Claude Code: Evasión del Sandbox mediante Confusión de Rutas en Git Worktree Permite la Ejecución de Código sin Sandbox
- Publicado
- 29 jun 2026
- Actualizado
- 29 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 44,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Claude Code es una herramienta de codificación agéntica. Desde la versión 2.1.38 hasta la 2.1.163, el manejo de worktrees de Claude Code permitía la creación de worktrees llamados ".git" y la navegación a worktrees fuera del contexto del sandbox, lo que habilitaba ataques de confusión de directorios de git. Al explotar la manipulación de enlaces simbólicos y la ejecución de git fsmonitor durante las operaciones de worktree, un atacante podía sobrescribir archivos en el directorio personal del usuario (como .zshenv), lo que provocaba la ejecución de código fuera de las restricciones del sandbox de seatbelt. Para explotar esto de forma fiable, el usuario debía clonar un repositorio malicioso que contuviera contenido de inyección de prompts y ejecutar Claude Code contra él. Esta vulnerabilidad está corregida en la versión 2.1.163.
Fuentes
1- write-upsInvestigación
Colección curada de informes técnicos que detallan vulnerabilidades RCE en GitHub Desktop, GitHub CLI y Claude Code, con referencias CVE y análisis de explotación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.