
CVE-2026-7574
Слабость проверки целостности, позволяющая изменять образ файловой системы ВМ Claude Desktop Cowork (rootfs.img), что обеспечивает постоянное выполнение кода внутри среды ВМ.
CVE-2026-7574 — это уязвимость высокой степени серьезности, затрагивающая Anthropic Claude Desktop Cowork.
Проблема возникает из-за того, что приложение проверяет только существование и метаданные версии образа файловой системы виртуальной машины (rootfs.img) перед загрузкой ВМ. Содержимое самого образа криптографически не проверяется.
Это позволяет атакующему с локальным доступом заменить или изменить образ ВМ и сохранить возможность постоянного выполнения кода внутри виртуальной машины Cowork.
| Продукт | Статус |
|---|---|
| Claude Desktop Cowork | Уязвим |
| Развертывания macOS | Затронуты |
| Развертывания Linux | Не подтверждено |
| Развертывания Windows | Не подтверждено |
v1.1348.0 – v1.2278.0
Приложение выполняет:
✓ File Exists
✓ Version Matches
✗ Integrity Validation
✗ Cryptographic Signature Verification
✗ Secure Hash Validation
В результате модифицированный образ файловой системы ВМ считается доверенным при последующих запусках.
┌──────────────────────┐
│ Local User Access │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Modify rootfs.img │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Claude Starts VM │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Malicious Image │
│ Trusted & Executed │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ Persistent Access │
│ Inside Cowork VM │
└──────────────────────┘
Атакующие могут поддерживать выполнение кода при перезагрузках ВМ.
Доступ к каталогам, смонтированным между хостом и ВМ.
Полезно для сохранения присутствия после первоначальной компрометации.
Модифицированные среды могут выполнять службы и сценарии, контролируемые атакующим.
Только для образовательных целей.
# Locate VM image
rootfs.img
# Modify filesystem image
# Replace startup scripts
# Restart Claude Desktop Cowork
# Modified image executes automatically
rootfs.imgРеализовать:
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks
| Событие | Дата |
|---|---|
| Резервирование CVE | 2026-05-01 |
| Публичное раскрытие | 2026-06-24 |
| Публикация CVE | 2026-06-24 |
CWE-353
Missing Support for Integrity Check
Этот репозиторий предназначен для:
Не используйте эту информацию для атак на системы без явного разрешения.
Персистентность через доверие без проверки
| Поле | Значение |
|---|
| CVE | CVE-2026-7574 |
| Серьезность | Высокая |
| CVSS Score | 8.7 |
| CWE | CWE-353 |
| Вектор атаки | Локальный |
| Требуемые привилегии | Низкие |
| Взаимодействие пользователя | Нет |
| Область действия | Изменена |
| Эксплуатация | После компрометации |