Приложение Claude Desktop предоставляет вам Claude Code с графическим интерфейсом, созданным для параллельного запуска нескольких сеансов. До версии 1.3834.0 компонент CoworkVMService в Claude Desktop для Windows работал как СИСТЕМА и не проверял, является ли каталог пакета виртуальной машины реальным каталогом или соединением каталогов NTFS, прежде чем создавать в нем файлы. Локальный пользователь без повышенных прав может заменить каталог пакета виртуальной машины, доступный для записи пользователем, на соединение каталогов, указывающее на выбранное злоумышленником местоположение, в результате чего служба создаст файл, принадлежащий СИСТЕМЕ, в произвольном каталоге.
Это можно использовать для повышения местных привилегий. Эта уязвимость исправлена в версии 1.3834.0.
Показать оригинальное описание (EN)
The Claude Desktop app gives you Claude Code with a graphical interface built for running multiple sessions side by side. Prior to 1.3834.0, the CoworkVMService component in Claude Desktop for Windows ran as SYSTEM and did not validate whether the VM bundle directory was a real directory or an NTFS directory junction before creating files within it. A local non-elevated user could replace the user-writable VM bundle directory with a directory junction pointing to an attacker-chosen location, causing the service to create a SYSTEM-owned file in an arbitrary directory. This could be leveraged for local privilege escalation. This vulnerability is fixed in 1.3834.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Anthropic Claude_Desktop
cpe:2.3:a:anthropic:claude_desktop:*:*:*:*:*:*:*:*
|
— |
1.3834.0
|
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |