CVE-2026-21852
Утечка данных в Claude Code через вредоносную конфигурацию окружения до подтверждения доверия
- Опубликовано
- 21 янв. 2026 г.
- Обновлено
- 21 янв. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XСредний · следующие 30 дней
- Процентиль
- 98,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Claude Code — это агентный инструмент для написания кода. До версии 2.0.65 уязвимость в процессе загрузки проекта в Claude Code позволяла вредоносным репозиториям похищать данные, включая ключи API Anthropic, до того, как пользователь подтверждал доверие. Репозиторий, контролируемый атакующим, мог содержать файл настроек, который задаёт ANTHROPIC_BASE_URL на конечную точку, контролируемую атакующим, и при открытии репозитория Claude Code считывал конфигурацию и немедленно отправлял API-запросы до показа запроса на доверие, что потенциально приводило к утечке ключей API пользователя. Пользователи, использующие стандартное автоматическое обновление Claude Code, уже получили это исправление. Пользователям, выполняющим обновление вручную, рекомендуется обновиться до версии 2.0.65, которая содержит патч, или до последней версии.
Источники
2Сканер безопасности для аудита сред Claude Code на предмет выполнения до установления доверия CVE-2026-21852, перехвата хуков и блокировки eBPF.
Образовательная демонстрация трёх уязвимостей Claude Code (обход хуков, инъекция MCP, эксфильтрация API-ключей) с сервером атакующего, MITM-прокси и сканером обнаружения для изучения безопасности цепочки поставок.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.