CVE-2026-39861: Sandbox Escape в Claude Code через symlink — полный разбор и PoC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Расколотый по диагонали кристалл на тёмном антистатическом мате: в одной половине видна миниатюрная файловая структура, из которой светящаяся стрелка символической ссылки вырывается за границу разл...



🧨 CVE-2026-39861: Claude Code записывает файлы за пределами workspace через symlink — CVSS 7.7, EPSS 0.71%. Sandboxed-процесс создаёт ссылку, unsandboxed следует по ней в ~/.ssh/authorized_keys или crontab — и оба формально соблюдают свои же...

CVE-2026-39861: Sandbox Escape в Claude Code через symlink — полный разбор и PoC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх