CVE-2026-21852
Claude Code perde dati tramite configurazione ambientale dannosa prima della conferma di fiducia
- Pubblicato
- 21 gen 2026
- Aggiornato
- 21 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Claude Code è uno strumento di codifica agentico. Prima della versione 2.0.65, una vulnerabilità nel flusso di caricamento dei progetti di Claude Code consentiva a repository dannosi di esfiltrare dati, incluse le chiavi API di Anthropic, prima che gli utenti confermassero la fiducia. Un repository controllato da un attaccante poteva includere un file di impostazioni che imposta ANTHROPIC_BASE_URL su un endpoint controllato dall'attaccante e, quando il repository veniva aperto, Claude Code leggeva la configurazione e inviava immediatamente richieste API prima di mostrare il prompt di fiducia, potenzialmente divulgando le chiavi API dell'utente. Gli utenti che utilizzano l'aggiornamento automatico standard di Claude Code hanno già ricevuto questa correzione. Si consiglia agli utenti che eseguono aggiornamenti manuali di aggiornare alla versione 2.0.65, che contiene una patch, o all'ultima versione disponibile.
Fonti
2- claude-code-security-auditScanner
Scanner di sicurezza che verifica gli ambienti Claude Code per l'esecuzione pre-trust di CVE-2026-21852, il dirottamento degli hook e il lockdown eBPF.
Demo educativo di tre vulnerabilità di Claude Code (bypass degli hook, iniezione MCP, esfiltrazione di chiavi API) con server dell'attaccante, proxy MITM e scanner di rilevamento per l'apprendimento della sicurezza della supply chain.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.