
CVE-2026-7574
Uma fraqueza na validação de integridade que permite modificação da imagem do sistema de arquivos da VM do Claude Desktop Cowork (rootfs.img), possibilitando execução persistente de código dentro do ambiente da VM.
CVE-2026-7574 é uma vulnerabilidade de alta gravidade que afeta o Anthropic Claude Desktop Cowork.
O problema surge porque o aplicativo valida apenas a existência e os metadados de versão da imagem do sistema de arquivos da máquina virtual (rootfs.img) antes de iniciar a VM. O conteúdo da imagem em si não é verificado criptograficamente.
Isso permite que um atacante com acesso local substitua ou modifique a imagem da VM e mantenha capacidades de execução persistentes dentro da máquina virtual Cowork.
| Produto | Status |
|---|---|
| Claude Desktop Cowork | Vulnerável |
| Implantações macOS | Afetado |
| Implantações Linux | Não Confirmado |
| Implantações Windows | Não Confirmado |
v1.1348.0 – v1.2278.0
| Campo | Valor |
|---|---|
| CVE | CVE-2026-7574 |
| Gravidade | Alta |
| Pontuação CVSS | 8.7 |
| CWE | CWE-353 |
| Vetor de Ataque | Local |
| Privilégios Necessários | Baixa |
| Interação do Usuário | Nenhuma |
| Escopo | Alterado |
| Exploração | Pós-Comprometimento |
O aplicativo realiza:
✓ Arquivo Existe
✓ Versão Corresponde
✗ Validação de Integridade
✗ Verificação de Assinatura Criptográfica
✗ Validação de Hash Seguro
Como resultado, uma imagem de sistema de arquivos da VM modificada é confiável em inicializações subsequentes.
┌──────────────────────┐
│ Local User Access │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Modify rootfs.img │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude Starts VM │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Malicious Image │
│ Trusted & Executed │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Persistent Access │
│ Inside Cowork VM │
└──────────────────────┘
Atacantes podem manter execução de código entre reinicializações da VM.
Acesso a diretórios montados entre o host e a VM.
Útil para manter pontos de apoio após o comprometimento inicial.
Ambientes modificados podem executar serviços e scripts controlados pelo atacante.
Apenas representação educacional.
# Locate VM image
rootfs.img
# Modify filesystem image
# Replace startup scripts
# Restart Claude Desktop Cowork
# Modified image executes automatically
rootfs.imgImplemente:
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks
| Evento | Data |
|---|---|
| CVE Reservado | 2026-05-01 |
| Divulgação Pública | 2026-06-24 |
| CVE Publicado | 2026-06-24 |
CWE-353
Missing Support for Integrity Check
Este repositório destina-se a:
Não use estas informações para atacar sistemas sem autorização explícita.
Persistência Através de Confiança sem Verificação