CVE-2026-55607:@anthropic-ai/claude-code 中的符号链接攻击

发布日期:2026 年 7 月 5 日
披露日期:2026 年 6 月 29 日
信息来源:Snyk Vulnerability Database

Snyk 漏洞数据库封面

软件包:@anthropic-ai/claude-code
受影响版本:>=2.1.38 <2.1.163

严重性

Snyk 建议评分:7.7,高危

该 CVSS 评估由 Snyk Security Team 提供。

威胁情报

EPSS 概率:0.55%
EPSS 百分位:第 43 百分位

概率是 EPSS 模型的直接输出,用于表达漏洞在真实环境中遭到利用的整体可能性。百分位则表示该 EPSS 概率相对于所有已知 CVE 所处的位置。

标识信息

• Snyk ID:SNYK-JS-ANTHROPICAICLAUDECODE-17817924
• 发布日期:2026 年 7 月 5 日
• 披露日期:2026 年 6 月 29 日
• 漏洞贡献者:未知
• CVE:CVE-2026-55607
• CWE:CWE-59——访问文件前未正确解析链接

如何修复?

@anthropic-ai/claude-code 升级到 2.1.163 或更高版本。

概览

@anthropic-ai/claude-code允许用户直接在终端中使用 Anthropic 的 AI 助手 Claude。Claude 可以理解代码库、编辑文件、运行终端命令,并代为处理完整工作流。

受影响版本在处理 Git Worktree 时容易受到符号链接攻击。如果仓库包含经过特殊构造的符号链接和目录名称,攻击者可以诱使用户克隆恶意仓库并让应用程序处理其中内容,从而在沙箱限制之外执行任意代码。

该漏洞可能导致用户主目录中的配置文件遭到覆盖,例如 .zshenv,并进一步造成未经授权的代码执行。

参考资料

GitHub 公告:Git Worktree 路径混淆导致沙箱逃逸与非沙箱代码执行
GitHub 修复提交
Red Hat Bugzilla 2494422

CVSS 4.0 基础评分

评分:7.7,高危

指标 取值
攻击向量(AV) 网络
攻击复杂度(AC)
攻击要求(AT) 存在
所需权限(PR)
用户交互(UI) 被动
脆弱系统机密性(VC)
脆弱系统完整性(VI)
脆弱系统可用性(VA)
后续系统机密性(SC)
后续系统完整性(SI)
后续系统可用性(SA)

向量:

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N