CVE-2026-55607
Claude Code: Evasione della Sandbox tramite Confusione del Percorso Git Worktree che Consente l'Esecuzione di Codice Non Isolato
- Pubblicato
- 29 giu 2026
- Aggiornato
- 29 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 44,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Claude Code è uno strumento di coding agentico. Dalla versione 2.1.38 fino alla 2.1.163, la gestione dei worktree di Claude Code consentiva la creazione di worktree denominati ".git" e la navigazione verso worktree al di fuori del contesto sandbox, abilitando attacchi di confusione della directory git. Sfruttando la manipolazione dei symlink e l'esecuzione di git fsmonitor durante le operazioni sui worktree, un attaccante poteva sovrascrivere file nella home directory dell'utente (come .zshenv), portando all'esecuzione di codice al di fuori delle restrizioni della sandbox seatbelt. Per uno sfruttamento affidabile, era necessario che l'utente clonasse un repository dannoso contenente contenuti di prompt injection ed eseguisse Claude Code su di esso. Questa vulnerabilità è corretta nella versione 2.1.163.
Fonti
1- write-upsRicerca
Raccolta curata di write-up tecnici che descrivono vulnerabilità RCE in GitHub Desktop, GitHub CLI e Claude Code, con riferimenti CVE e analisi dello sfruttamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.