CVE-2026-7574
Anthropic Claude Desktop Cowork VM इमेज की सामग्री उपयोग से पहले सत्यापित नहीं की जाती
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 24 जून 2026
- सीएनए असाइन करना
- AHA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 1.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anthropic Claude Desktop Cowork VM इमेज हैंडलिंग (v1.1348.0 से v1.2278.0 तक पुष्टि की गई, जिसमें v1.1348.0, v1.1617.0 और v1.2278.0 शामिल हैं) rootfs.img को बूट करने से पहले केवल फ़ाइल की उपस्थिति और एक संस्करण मार्कर स्ट्रिंग को सत्यापित करती है, लेकिन उपयोग के समय इमेज सामग्री की अखंडता की जाँच नहीं करती है। पीड़ित macOS उपयोगकर्ता के रूप में अविशेषाधिकारित कोड निष्पादन वाला एक स्थानीय हमलावर VM रूट फाइलसिस्टम इमेज को संशोधित कर सकता है और बाद के Cowork VM बूट पर उसे विश्वसनीय बना सकता है, जिससे VM में स्थायी मनमाना कोड निष्पादन और होस्ट-माउंटेड निर्देशिकाओं तक पहुँच सक्षम होती है। अनुमानित CWE मैपिंग CWE-353 (Missing Support for Integrity Check) है।
स्रोत
1CVE-2026-7574
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।