
CVE-2026-7574
VM 파일시스템 이미지(rootfs.img) 수정을 허용하는 무결성 검증 취약점으로, VM 환경 내에서 지속적인 코드 실행이 가능합니다.
CVE-2026-7574는 Anthropic Claude Desktop Cowork에 영향을 미치는 높은 심각도의 취약점입니다.
이 문제는 애플리케이션이 VM을 부팅하기 전에 가상 머신 파일시스템 이미지(rootfs.img)의 존재 여부와 버전 메타데이터만 검증하고, 이미지 내용 자체는 암호화 방식으로 확인하지 않기 때문에 발생합니다.
이로 인해 로컬 접근 권한이 있는 공격자가 VM 이미지를 교체하거나 수정하고, Cowork 가상 머신 내에서 지속적인 실행 능력을 유지할 수 있습니다.
| 제품 | 상태 |
|---|---|
| Claude Desktop Cowork | 취약 |
| macOS 배포 | 영향 있음 |
| Linux 배포 | 미확인 |
| Windows 배포 | 미확인 |
v1.1348.0 – v1.2278.0
애플리케이션은 다음 항목을 수행합니다:
✓ 파일 존재 확인
✓ 버전 일치 확인
✗ 무결성 검증
✗ 암호화 서명 확인
✗ 안전한 해시 검증
결과적으로 수정된 VM 파일시스템 이미지가 이후 실행 시 신뢰됩니다.
┌──────────────────────┐
│ 로컬 사용자 접근 │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ rootfs.img 수정 │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude가 VM 시작 │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ 악성 이미지 │
│ 신뢰 및 실행 │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Cowork VM 내부 │
│ 지속적 접근 │
└──────────────────────┘
공격자는 VM 재시작 시에도 코드 실행을 유지할 수 있습니다.
호스트와 VM 간에 마운트된 디렉터리에 접근 가능합니다.
초기 침해 후 발판 유지에 유용합니다.
변경된 환경에서 공격자가 제어하는 서비스 및 스크립트가 실행될 수 있습니다.
교육용 표현입니다.
# VM 이미지 위치 확인
rootfs.img
# 파일시스템 이미지 수정
# 시작 스크립트 교체
# Claude Desktop Cowork 재시작
# 수정된 이미지가 자동 실행됨
rootfs.img의 예상치 못한 수정 시간다음 구현:
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks
| 이벤트 | 날짜 |
|---|---|
| CVE 예약 | 2026-05-01 |
| 공개 공개 | 2026-06-24 |
| CVE 게시 | 2026-06-24 |
CWE-353
Missing Support for Integrity Check
이 저장소는 다음 목적으로 제공됩니다:
명시적 허가 없이 이 정보를 시스템 공격에 사용하지 마십시오.
검증 없이 신뢰함으로 인한 지속성
| 항목 | 값 |
|---|
| CVE | CVE-2026-7574 |
| 심각도 | 높음 |
| CVSS 점수 | 8.7 |
| CWE | CWE-353 |
| 공격 벡터 | 로컬 |
| 필요 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 악용 시점 | 사후 침해 |