CVE-2026-55607
Claude Code: Git वर्कट्री पाथ कन्फ्यूजन के माध्यम से सैंडबॉक्स एस्केप, असैंडबॉक्स्ड कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 44.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Claude Code एक एजेंटिक कोडिंग टूल है। 2.1.38 से 2.1.163 तक, Claude Code की worktree हैंडलिंग ".git" नामक worktrees के निर्माण और सैंडबॉक्स संदर्भ के बाहर worktrees तक नेविगेशन की अनुमति देती थी, जिससे git डायरेक्टरी कन्फ्यूजन हमले संभव हो पाते थे। worktree ऑपरेशनों के दौरान symlink हेरफेर और git fsmonitor निष्पादन का शोषण करके, एक हमलावर उपयोगकर्ता की होम डायरेक्टरी में फ़ाइलों (जैसे .zshenv) को अधिलेखित कर सकता था, जिससे seatbelt सैंडबॉक्स प्रतिबंधों के बाहर कोड निष्पादन संभव हो जाता था। इसका विश्वसनीय रूप से शोषण करने के लिए उपयोगकर्ता को प्रॉम्प्ट इंजेक्शन सामग्री वाले एक दुर्भावनापूर्ण रिपॉजिटरी को क्लोन करना और उसके विरुद्ध Claude Code चलाना आवश्यक था। यह भेद्यता 2.1.163 में ठीक कर दी गई है।
स्रोत
1- write-upsअनुसंधान
GitHub Desktop, GitHub CLI और Claude Code में RCE कमजोरियों का विवरण देने वाले तकनीकी लेखों का एक चयनित संग्रह, जिसमें CVE संदर्भ और शोषण विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।