
CVE-2026-7574

Una debilidad en la validación de integridad que permite la modificación del archivo de imagen del sistema de archivos de la VM de Claude Desktop Cowork (rootfs.img), habilitando la ejecución persistente de código dentro del entorno de la VM.
CVE-2026-7574 es una vulnerabilidad de alta gravedad que afecta a Anthropic Claude Desktop Cowork.
El problema surge porque la aplicación solo valida la existencia y los metadatos de versión de la imagen del sistema de archivos de la máquina virtual (rootfs.img) antes de arrancar la VM. El contenido de la imagen en sí no está verificado criptográficamente.
Esto permite que un atacante con acceso local reemplace o modifique la imagen de la VM y mantenga capacidades de ejecución persistente dentro de la máquina virtual de Cowork.
| Producto | Estado |
|---|---|
| Claude Desktop Cowork | Vulnerable |
| macOS Deployments | Afectado |
| Linux Deployments | No Confirmado |
| Windows Deployments | No Confirmado |
v1.1348.0 – v1.2278.0
| Campo | Valor |
|---|---|
| CVE | CVE-2026-7574 |
| Gravedad | Alta |
| CVSS Score | 8.7 |
| CWE | CWE-353 |
| Vector de Ataque | Local |
| Privilegios Requeridos | Bajo |
| Interacción del Usuario | Ninguna |
| Alcance | Cambiado |
| Explotación | Post-Compromiso |
La aplicación realiza:
✓ Archivo Existe
✓ Versión Coincide
✗ Validación de Integridad
✗ Verificación de Firma Criptográfica
✗ Validación de Hash Seguro
Como resultado, una imagen del sistema de archivos de la VM modificada es considerada confiable durante lanzamientos posteriores.
┌──────────────────────┐
│ Acceso de Usuario │
│ Local │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Modificar rootfs.img │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude Inicia la VM │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Imagen Maliciosa │
│ Confiable y Ejecutada│
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Acceso Persistente │
│ Dentro de VM Cowork │
└──────────────────────┘
Los atacantes pueden mantener la ejecución de código a través de reinicios de la VM.
Acceso a directorios montados entre el host y la VM.
Útil para mantener puntos de apoyo después del compromiso inicial.
Los entornos modificados pueden ejecutar servicios y scripts controlados por el atacante.
Solo con fines educativos.
# Localizar imagen de VM
rootfs.img
# Modificar imagen del sistema de archivos
# Reemplazar scripts de inicio
# Reiniciar Claude Desktop Cowork
# La imagen modificada se ejecuta automáticamente
rootfs.imgImplementar:
Validación SHA-256
Firmas Criptográficas
Verificación de Arranque Seguro
Cadenas de Confianza de Imagen
Verificaciones de Integridad en Tiempo de Ejecución
| Evento | Fecha |
|---|---|
| CVE Reservado | 2026-05-01 |
| Divulgación Pública | 2026-06-24 |
| CVE Publicado | 2026-06-24 |
CWE-353
Falta de Soporte para la Verificación de Integridad
Este repositorio está destinado a:
No utilice esta información para atacar sistemas sin autorización explícita.
Persistencia a Través de la Confianza Sin Verificación