CVE-2026-46406

@anthropic-ai/claude-code has an Insecure Temporary File in /copy Command that Enables Response Disclosure and Symlink-Based File Write

Beschreibung

Claude Code ist ein agentic Coding-Tool. Von Version 2.1.59 bis 2.1.128 schrieb der Befehl Claude Code /copy Antworten auf einen hartcodierten, vorhersehbaren Pfad (/tmp/claude/response.md) ohne UID-Isolation, Zufälligkeit oder Symlink-Schutz. Die Datei wurde mit den Berechtigungen 0644 (lesbar für alle Benutzer) in einem durchsuchbaren Verzeichnis mit den Berechtigungen 0755 erstellt, wodurch jeder lokale Benutzer die Antwort eines privilegierten Benutzers lesen konnte, die Geheimnisse oder Anmeldeinformationen enthalten könnte. Darüber hinaus ermöglichte der statische und vorhersehbare Pfad einem lokalen Angreifer, das Verzeichnis im Voraus zu erstellen und einen Symlink an den erwarteten Dateipfad zu platzieren, wodurch ein privilegierter Prozess dazu gebracht wurde, den Symlink zu folgen und eine vom Angreifer gewählte Datei mit dem Antworttext zu überschreiben. Die Ausnutzung dieser Schwachstelle erforderte einen lokalen unprivilegierten Benutzer auf demselben System und einen privilegierten Benutzer, der den /copy-Befehl ausführte. Diese Schwachstelle wurde in Version 2.1.128 behoben.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.4
Quelle: nvd-v4
4.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-25 16:53 UTC
CWE-59, CWE-200, CWE-377

Weakness-Klassen (CWE)

  • CWE-59Base

    Improper Link Resolution Before File Access ('Link Following')

    The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.

    cwe.mitre.org →
  • CWE-200Class

    Exposure of Sensitive Information to an Unauthorized Actor

    The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

    cwe.mitre.org →
  • CWE-377Class

    Insecure Temporary File

    Creating and using insecure temporary files can leave application and system data vulnerable to attack.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • npm

    @anthropic-ai/claude-code2.1.59

Quellen & Referenzen

IDCVE-2026-46406