CVE-2026-55607 High CVSS 8.8/10

đźź  CVE-2026-55607: High Luecke in Anthropic Claude_Code

CVE-2026-55607
8.8/10
High
Ja
Anthropic Claude_Code
Network

„`html

Zusammenfassung

CVE-2026-55607 ist eine kritische Schwachstelle in Anthropic Claude Code (Versionen 2.1.38 bis 2.1.162), die eine Sandbox-Escape-Attacke ermöglicht. Die Verwundbarkeit erlaubt es einem Angreifer, durch manipulierte Git-Worktrees und Symlink-Ausnutzung Code außerhalb der Seatbelt-Sandbox-Beschränkungen auszuführen und Dateien im Home-Verzeichnis des Benutzers zu überschreiben.

Betroffene Systeme

Produkt: Anthropic Claude Code
Betroffene Versionen: 2.1.38 bis 2.1.162
Gepatchte Version: 2.1.163 und höher
Plattformen: Alle Plattformen mit Claude Code Installation

Technische Details

Die Schwachstelle basiert auf fehlerhafter Validierung der Worktree-Erstellung. Claude Code erlaubte die Erstellung von Worktrees mit dem Namen „.git“, was zu Git-Directory-Confusion-Attacken fĂĽhrte. Durch gezieltes Symlink-Manipulation während Worktree-Operationen konnten Angreifer die Git-Fsmonitor-Funktionalität missbrauchen.

Das Exploit-Szenario erfordert folgende Schritte:
1. Angreifer erstellt ein bösartiges Git-Repository mit Prompt-Injection-Payloads
2. Opfer klont das Repository lokal
3. Opfer fĂĽhrt Claude Code gegen das Repository aus
4. Claude Code erstellt verwundbare Worktrees auĂźerhalb der Sandbox
5. Malware wird in sensiblen Konfigurationsdateien (z.B. .zshenv) geschrieben
6. Code wird mit Benutzerrechten außerhalb der Sandbox-Beschränkungen ausgeführt

Empfohlene MaĂźnahmen

  • Sofortiges Update: Upgrade auf Claude Code 2.1.163 oder höher durchfĂĽhren
  • Validierung von Repositories: Nur vertrauenswĂĽrdige Git-Repositories mit Claude Code verarbeiten
  • Sandbox-ĂśberprĂĽfung: Home-Verzeichnis auf verdächtige Ă„nderungen in Shell-Konfigurationsdateien prĂĽfen
  • Zugriffskontrolle: Claude Code mit minimalen Berechtigungen ausfĂĽhren
  • Monitoring: Unerwartete File-System-Ă„nderungen ĂĽberwachen

Bewertung

CVSS v3.1: 8.8 (High)
Angriffsvektor: Network
Angriffskomöxität: Mittel (Repository-Klonen erforderlich)
Auswirkung: Code-AusfĂĽhrung mit Benutzerrechten, Dateimanipulation
VerfĂĽgbarkeit: Patch verfĂĽgbar

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-55607-high-luecke-in-anthropic-claude_code/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.07.2026
Alle CVEs ansehen