CVE-2026-35570
OpenClaude tem Bypass de Sandbox via Falha de Lógica de Saída Antecipada que Permite Path Traversal
- Publicado
- 20 de abr. de 2026
- Atualizado
- 21 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 14,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OpenClaude é uma interface de linha de comando de agente de codificação de código aberto para provedores de modelos em nuvem e locais. Versões anteriores à 0.5.1 têm uma falha de lógica em `bashToolHasPermission()` dentro de `src/tools/BashTool/bashPermissions.ts`. Quando o recurso de auto-permissão do sandbox está ativo e nenhuma regra de negação explícita está configurada, a função retorna um resultado `allow` imediatamente — antes que o filtro de restrição de caminho (`checkPathConstraints`) seja avaliado. Isso permite que comandos contendo sequências de travessia de caminho (por exemplo, `../../../../../etc/passwd`) contornem completamente as restrições de diretório. A versão 0.5.1 contém um patch para o problema.
Fontes
1# Escrita detalhada e prova de conceito para CVE-2026-35570, uma bypass de sandbox no openclaude v0.1.7 que permite path traversal para ler e escrever arquivos arbitrários fora da sandbox.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.