CVE-2026-35570
OpenClaude、早期終了ロジックの欠陥によるサンドボックスバイパスによりパストラバーサルが可能
- 公開済み
- 2026/04/20
- 更新済み
- 2026/04/21
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 14.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OpenClaudeは、クラウドおよびローカルモデルプロバイダー向けのオープンソースのコーディングエージェントコマンドラインインターフェースです。0.5.1より前のバージョンには、`src/tools/BashTool/bashPermissions.ts`内の`bashToolHasPermission()`に論理上の欠陥があります。サンドボックスの自動許可機能が有効で、明示的な拒否ルールが設定されていない場合、この関数はパス制約フィルター(`checkPathConstraints`)が評価される前に、即座に`allow`結果を返します。これにより、パストラバーサルシーケンス(例:`../../../../../etc/passwd`)を含むコマンドがディレクトリ制限を完全に回避できる可能性があります。バージョン0.5.1には、この問題に対するパッチが含まれています。
ソース
1# CVE-2026-35570 の詳細な解説と概念実証 openclaude v0.1.7 におけるサンドボックスバイパスに関する詳細な解説と概念実証です。この脆弱性により、パストラバーサルを利用してサンドボックス外部の任意のファイルを読み書きすることが可能になります。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。