Claude Desktop Cowork VM のファイルシステムイメージ (rootfs.img) の変更を可能にする整合性検証の脆弱性により、VM 環境内での永続的なコード実行が可能になります。
CVE-2026-7574 は、Anthropic Claude Desktop Cowork に影響を与える高深刻度の脆弱性です。
この問題は、アプリケーションが VM を起動する前に仮想マシンのファイルシステムイメージ (rootfs.img) の存在とバージョンメタデータのみを検証し、イメージの内容自体は暗号検証されないことに起因します。
これにより、ローカルアクセスを持つ攻撃者が VM イメージを置き換えまたは変更し、Cowork 仮想マシン内で永続的な実行能力を維持することが可能になります。
| 製品 | ステータス |
|---|---|
| Claude Desktop Cowork | 脆弱 |
| macOS デプロイ | 影響あり |
| Linux デプロイ | 未確認 |
| Windows デプロイ | 未確認 |
v1.1348.0 – v1.2278.0
アプリケーションは以下の処理を行います:
✓ ファイル存在確認
✓ バージョン一致確認
✗ 整合性検証
✗ 暗号署名検証
✗ セキュアハッシュ検証
その結果、改ざんされた VM ファイルシステムイメージが後続の起動時に信頼されます。
┌──────────────────────┐
│ ローカルユーザーアクセス│
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ rootfs.img を改ざん │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude が VM を起動 │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ 悪意のあるイメージ │
│ 信頼され実行される │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Cowork VM 内での │
│ 永続的アクセス │
└──────────────────────┘
攻撃者は VM 再起動をまたいでコード実行を維持できます。
ホストと VM 間でマウントされたディレクトリへのアクセス。
初期侵害後の足掛かり維持に有効です。
改ざんされた環境では、攻撃者が制御するサービスやスクリプトが実行される可能性があります。
教育目的の表現のみです。
# Locate VM image
rootfs.img
# Modify filesystem image
# Replace startup scripts
# Restart Claude Desktop Cowork
# Modified image executes automatically
rootfs.img の予期しない変更時刻以下を実装する:
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks
| イベント | 日付 |
|---|---|
| CVE 予約 | 2026-05-01 |
| 公開開示 | 2026-06-24 |
| CVE 公開 | 2026-06-24 |
CWE-353
Missing Support for Integrity Check
このリポジトリは以下の目的を意図しています:
明示的な許可なくシステムを攻撃するためにこの情報を使用しないでください。
検証なしの信頼による永続化
| フィールド | 値 |
|---|
| CVE | CVE-2026-7574 |
| 深刻度 | 高 |
| CVSS スコア | 8.7 |
| CWE | CWE-353 |
| 攻撃ベクトル | ローカル |
| 必要な権限 | 低 |
| ユーザー操作 | なし |
| スコープ | 変更あり |
| 悪用 | 侵害後 |