
CVE-2026-7574
Una debolezza nella convalida dell'integrità che consente la modifica dell'immagine del filesystem della VM di Claude Desktop Cowork (rootfs.img), permettendo l'esecuzione persistente di codice all'interno dell'ambiente VM.
CVE-2026-7574 è una vulnerabilità ad alta gravità che colpisce Anthropic Claude Desktop Cowork.
Il problema nasce dal fatto che l'applicazione verifica solo l'esistenza e i metadati della versione dell'immagine del filesystem della macchina virtuale (rootfs.img) prima di avviare la VM. Il contenuto dell'immagine stessa non viene verificato crittograficamente.
Ciò consente a un utente malintenzionato con accesso locale di sostituire o modificare l'immagine della VM e mantenere capacità di esecuzione persistente all'interno della macchina virtuale Cowork.
| Prodotto | Stato |
|---|---|
| Claude Desktop Cowork | Vulnerabile |
| Distribuzioni macOS | Colpite |
| Distribuzioni Linux | Non Confermato |
| Distribuzioni Windows | Non Confermato |
v1.1348.0 – v1.2278.0
L'applicazione esegue:
✓ File Esistente
✓ Versione Corrisponde
✗ Convalida dell'Integrità
✗ Verifica della Firma Crittografica
✗ Convalida dell'Hash Sicuro
Di conseguenza, un'immagine del filesystem della VM modificata viene considerata affidabile durante gli avvii successivi.
┌──────────────────────────┐
│ Accesso Utente Locale │
└─────────────┬────────────┘
│
▼
┌──────────────────────────┐
│ Modifica rootfs.img │
└─────────────┬────────────┘
│
▼
┌──────────────────────────┐
│ Claude Avvia la VM │
└─────────────┬────────────┘
│
▼
┌──────────────────────────┐
│ Immagine Maligna │
│ Considerata Affidabile │
│ ed Eseguita │
└─────────────┬────────────┘
│
▼
┌──────────────────────────┐
│ Accesso Persistente │
│ All'interno della VM │
│ Cowork │
└──────────────────────────┘
Gli attaccanti possono mantenere l'esecuzione di codice attraverso i riavvii della VM.
Accesso alle directory montate tra host e VM.
Utile per mantenere un punto d'appoggio dopo una compromissione iniziale.
Ambienti modificati possono eseguire servizi e script controllati dall'attaccante.
Solo rappresentazione educativa.
# Individua l'immagine della VM
rootfs.img
# Modifica l'immagine del filesystem
# Sostituisci gli script di avvio
# Riavvia Claude Desktop Cowork
# L'immagine modificata viene eseguita automaticamente
rootfs.imgImplementare:
Convalida SHA-256
Firme Crittografiche
Verifica di Avvio Sicuro
Catene di Fiducia dell'Immagine
Controlli di Integrità in Esecuzione
| Evento | Data |
|---|---|
| CVE Riservato | 2026-05-01 |
| Divulgazione Pubblica | 2026-06-24 |
| CVE Pubblicato | 2026-06-24 |
CWE-353
Supporto Mancante per il Controllo di Integrità
Questo repository è destinato a:
Non utilizzare queste informazioni per attaccare sistemi senza autorizzazione esplicita.
Persistenza tramite Fiducia Senza Verifica
| Campo | Valore |
|---|
| CVE | CVE-2026-7574 |
| Gravità | Alta |
| Punteggio CVSS | 8.7 |
| CWE | CWE-353 |
| Vettore d'Attacco | Locale |
| Privilegi Richiesti | Bassi |
| Interazione Utente | Nessuna |
| Ambito | Modificato |
| Sfruttamento | Post-Compromissione |