CVE-2026-21852
Claude Code Vaza Dados por Meio de Configuração de Ambiente Maliciosa Antes da Confirmação de Confiança
- Publicado
- 21 de jan. de 2026
- Atualizado
- 21 de jan. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Claude Code é uma ferramenta de codificação agêntica. Antes da versão 2.0.65, uma vulnerabilidade no fluxo de carregamento de projetos do Claude Code permitia que repositórios maliciosos exfiltrationassem dados, incluindo chaves de API da Anthropic, antes que os usuários confirmassem a confiança. Um repositório controlado por um atacante poderia incluir um arquivo de configurações que define ANTHROPIC_BASE_URL para um endpoint controlado pelo atacante e, quando o repositório fosse aberto, o Claude Code leria a configuração e imediatamente emitiria solicitações de API antes de exibir o prompt de confiança, potencialmente vazando as chaves de API do usuário. Usuários na atualização automática padrão do Claude Code já receberam essa correção. Usuários que realizam atualizações manuais são aconselhados a atualizar para a versão 2.0.65, que contém um patch, ou para a versão mais recente.
Fontes
2- claude-code-security-auditScanner
Scanner de segurança que audita ambientes do Claude Code para execução pré-confiança do CVE-2026-21852, sequestro de hooks e bloqueio via eBPF.
Demonstração educacional de três vulnerabilidades do Claude Code (bypass de hooks, injeção de MCP, exfiltração de chaves de API) com servidor atacante, proxy MITM e scanner de detecção para aprendizado de segurança na cadeia de suprimentos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.