CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique

✍️ OpenClawRadar📅 Publié: May 8, 2026🔗 Source
CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique
Ad

Les versions de Claude Code antérieures à 2.1.64 (package npm @anthropic-ai/claude-code) contiennent une vulnérabilité d'évasion du bac à sable suivie sous la référence CVE-2026-39861. Le problème : le bac à sable n'empêchait pas les processus sandboxés de créer des liens symboliques pointant vers des emplacements en dehors de l'espace de travail. Lorsque le processus non sandboxé de Claude Code écrivait ensuite dans un chemin traversant un tel lien symbolique, il suivait le lien et écrivait à l'emplacement cible sans confirmation de l'utilisateur.

Comment fonctionne l'exploit

L'attaque combine deux composants : une commande sandboxée qui crée un lien symbolique pointant hors de l'espace de travail, et l'application non sandboxée qui écrit ensuite dans un chemin traversant ce lien symbolique. Aucun des deux composants ne peut à lui seul écrire hors de l'espace de travail — c'est la combinaison qui permet l'écriture arbitraire de fichiers. Exploiter cela de manière fiable nécessite une injection d'invite pour déclencher l'exécution de code sandboxé via un contenu non fiable dans la fenêtre contextuelle de Claude Code.

Ad

Impact et CVSS

Notée Haute sévérité avec un score de base CVSS v4 de 7,7. Le vecteur d'attaque est réseau, la complexité est faible, aucun privilège requis, interaction passive de l'utilisateur. Les impacts sur la confidentialité, l'intégrité et la disponibilité du système vulnérable sont tous élevés.

Versions affectées et corrigées

  • Affectées : toutes les versions antérieures à 2.1.64
  • Corrigée : version 2.1.64 (publiée le 20 avril 2026)

Les utilisateurs bénéficiant de la mise à jour automatique standard ont reçu le correctif automatiquement. Les utilisateurs effectuant des mises à jour manuelles doivent mettre à jour vers la dernière version immédiatement.

Que faire

Si vous utilisez Claude Code, vérifiez votre version avec claude --version et mettez à jour vers ≥2.1.64 via npm update @anthropic-ai/claude-code -g ou le gestionnaire de packages approprié. Sachez également que cette vulnérabilité peut être déclenchée par injection d'invite — traitez le contenu non fiable avec prudence.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
Security

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass

A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClawRadar
Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA
Security

Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA

Sieve analyse l'historique des conversations des assistants de codage IA comme Cursor, Claude Code, Copilot, etc., à la recherche de clés API et de tokens divulgués. L'analyse est entièrement locale, avec occultation et coffre-fort du trousseau macOS.

OpenClawRadar
Injection de prompt par couche audio contre Claude : ce qui ne figure pas dans la transcription
Security

Injection de prompt par couche audio contre Claude : ce qui ne figure pas dans la transcription

Un développeur qui crée une API de détection d'injections de prompts partage ses découvertes sur les attaques par couche audio contre Claude, révélant que les attaques dans le signal (pas la transcription) sont invisibles dans les logs et constituent une menace réelle pour les agents vocaux.

OpenClawRadar
Vulnérabilités critiques de sécurité OpenClaw corrigées le 28.03.2026.
Security

Vulnérabilités critiques de sécurité OpenClaw corrigées le 28.03.2026.

La version 2026.3.28 d'OpenClaw corrige 8 vulnérabilités de sécurité critiques découvertes par Ant AI Security Lab, incluant un contournement de sandbox, une élévation de privilèges et des risques SSRF. Les utilisateurs sur des versions ≤2026.3.24 doivent mettre à jour immédiatement.

OpenClawRadar