CVE-2026-55607:@anthropic-ai/claude-code 中的符号链接攻击
发布日期:2026 年 7 月 5 日
披露日期:2026 年 6 月 29 日
信息来源:Snyk Vulnerability Database

软件包:@anthropic-ai/claude-code
受影响版本:>=2.1.38 <2.1.163
严重性
Snyk 建议评分:7.7,高危
该 CVSS 评估由 Snyk Security Team 提供。
威胁情报
EPSS 概率:0.55%
EPSS 百分位:第 43 百分位
概率是 EPSS 模型的直接输出,用于表达漏洞在真实环境中遭到利用的整体可能性。百分位则表示该 EPSS 概率相对于所有已知 CVE 所处的位置。
标识信息
• Snyk ID:SNYK-JS-ANTHROPICAICLAUDECODE-17817924
• 发布日期:2026 年 7 月 5 日
• 披露日期:2026 年 6 月 29 日
• 漏洞贡献者:未知
• CVE:CVE-2026-55607
• CWE:CWE-59——访问文件前未正确解析链接
如何修复?
把 @anthropic-ai/claude-code 升级到 2.1.163 或更高版本。
概览
@anthropic-ai/claude-code允许用户直接在终端中使用 Anthropic 的 AI 助手 Claude。Claude 可以理解代码库、编辑文件、运行终端命令,并代为处理完整工作流。
受影响版本在处理 Git Worktree 时容易受到符号链接攻击。如果仓库包含经过特殊构造的符号链接和目录名称,攻击者可以诱使用户克隆恶意仓库并让应用程序处理其中内容,从而在沙箱限制之外执行任意代码。
该漏洞可能导致用户主目录中的配置文件遭到覆盖,例如 .zshenv,并进一步造成未经授权的代码执行。
参考资料
• GitHub 公告:Git Worktree 路径混淆导致沙箱逃逸与非沙箱代码执行
• GitHub 修复提交
• Red Hat Bugzilla 2494422
CVSS 4.0 基础评分
评分:7.7,高危
| 指标 | 取值 |
|---|---|
| 攻击向量(AV) | 网络 |
| 攻击复杂度(AC) | 低 |
| 攻击要求(AT) | 存在 |
| 所需权限(PR) | 无 |
| 用户交互(UI) | 被动 |
| 脆弱系统机密性(VC) | 高 |
| 脆弱系统完整性(VI) | 高 |
| 脆弱系统可用性(VA) | 高 |
| 后续系统机密性(SC) | 无 |
| 后续系统完整性(SI) | 无 |
| 后续系统可用性(SA) | 无 |
向量:
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N