Ad

CVE-2026-46406

MEDIUM CVSS 4.0: 4,4 EPSS 0.12%
Обновлено 30 июня 2026
Anthropic
Параметр Значение
CVSS 4,4 (MEDIUM)
Уязвимые версии 2.1.58 — 2.1.128
Устранено в версии 2.1.128
Тип уязвимости CWE-200 (Раскрытие информации), CWE-377, CWE-59 (Некорректная обработка ссылок)
Поставщик Anthropic
Публичный эксплойт Нет

Claude Code — это агентный инструмент кодирования. С 2.1.59 по 2.1.128 команда Claude Code /copy записывала ответы по жестко запрограммированному предсказуемому пути (/tmp/claude/response.md) без изоляции UID, случайности или защиты символических ссылок. Файл был создан доступным для чтения всем (0644) в общедоступном каталоге (0755), что позволяет любому локальному пользователю читать ответ Клода привилегированного пользователя, который может содержать секреты или учетные данные.

Кроме того, поскольку путь был статическим и предсказуемым, локальный злоумышленник мог заранее создать каталог и разместить символическую ссылку на ожидаемом пути к файлу, заставив привилегированный процесс следовать по символической ссылке и перезаписать выбранный злоумышленником файл текстом ответа. Для использования этого требовалось, чтобы локальный непривилегированный пользователь в той же системе и привилегированный пользователь выполнили команду /copy. Эта уязвимость исправлена ​​в версии 2.1.128.

Показать оригинальное описание (EN)

Claude Code is an agentic coding tool. From 2.1.59 until 2.1.128, the Claude Code /copy command wrote responses to a hardcoded, predictable path (/tmp/claude/response.md) without UID isolation, randomness, or symlink protection. The file was created world-readable (0644) in a world-traversable directory (0755), allowing any local user to read a privileged user's Claude response, which could contain secrets or credentials. Additionally, because the path was static and predictable, a local attacker could pre-create the directory and plant a symlink at the expected file path, causing the privileged process to follow the symlink and overwrite an attacker-chosen file with the response text. Exploiting this required a local unprivileged user on the same system and a privileged user to run the /copy command. This vulnerability is fixed in 2.1.128.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Anthropic Claude_Code
cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*
2.1.58 2.1.128