Ad

CVE-2026-44470

HIGH CVSS 4.0: 8,5 EPSS 0.16%
Обновлено 17 июня 2026
Microsoft
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 1.3834.0
Устранено в версии 1.3834.0
Тип уязвимости CWE-59 (Некорректная обработка ссылок), CWE-269 (Неправильное управление привилегиями)
Поставщик Microsoft
Публичный эксплойт Нет

Приложение Claude Desktop предоставляет вам Claude Code с графическим интерфейсом, созданным для параллельного запуска нескольких сеансов. До версии 1.3834.0 компонент CoworkVMService в Claude Desktop для Windows работал как СИСТЕМА и не проверял, является ли каталог пакета виртуальной машины реальным каталогом или соединением каталогов NTFS, прежде чем создавать в нем файлы. Локальный пользователь без повышенных прав может заменить каталог пакета виртуальной машины, доступный для записи пользователем, на соединение каталогов, указывающее на выбранное злоумышленником местоположение, в результате чего служба создаст файл, принадлежащий СИСТЕМЕ, в произвольном каталоге.

Это можно использовать для повышения местных привилегий. Эта уязвимость исправлена ​​в версии 1.3834.0.

Показать оригинальное описание (EN)

The Claude Desktop app gives you Claude Code with a graphical interface built for running multiple sessions side by side. Prior to 1.3834.0, the CoworkVMService component in Claude Desktop for Windows ran as SYSTEM and did not validate whether the VM bundle directory was a real directory or an NTFS directory junction before creating files within it. A local non-elevated user could replace the user-writable VM bundle directory with a directory junction pointing to an attacker-chosen location, causing the service to create a SYSTEM-owned file in an arbitrary directory. This could be leveraged for local privilege escalation. This vulnerability is fixed in 1.3834.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Anthropic Claude_Desktop
cpe:2.3:a:anthropic:claude_desktop:*:*:*:*:*:*:*:*
1.3834.0
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*