CVE-2026-46406
@anthropic-ai/claude-code has an Insecure Temporary File in /copy Command that Enables Response Disclosure and Symlink-Based File Write
Beschreibung
Claude Code ist ein agentic Coding-Tool. Von Version 2.1.59 bis 2.1.128 schrieb der Befehl Claude Code /copy Antworten auf einen hartcodierten, vorhersehbaren Pfad (/tmp/claude/response.md) ohne UID-Isolation, Zufälligkeit oder Symlink-Schutz. Die Datei wurde mit den Berechtigungen 0644 (lesbar für alle Benutzer) in einem durchsuchbaren Verzeichnis mit den Berechtigungen 0755 erstellt, wodurch jeder lokale Benutzer die Antwort eines privilegierten Benutzers lesen konnte, die Geheimnisse oder Anmeldeinformationen enthalten könnte. Darüber hinaus ermöglichte der statische und vorhersehbare Pfad einem lokalen Angreifer, das Verzeichnis im Voraus zu erstellen und einen Symlink an den erwarteten Dateipfad zu platzieren, wodurch ein privilegierter Prozess dazu gebracht wurde, den Symlink zu folgen und eine vom Angreifer gewählte Datei mit dem Antworttext zu überschreiben. Die Ausnutzung dieser Schwachstelle erforderte einen lokalen unprivilegierten Benutzer auf demselben System und einen privilegierten Benutzer, der den /copy-Befehl ausführte. Diese Schwachstelle wurde in Version 2.1.128 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-59Base
Improper Link Resolution Before File Access ('Link Following')
The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.
cwe.mitre.org →CWE-200Class
Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
cwe.mitre.org →CWE-377Class
Insecure Temporary File
Creating and using insecure temporary files can leave application and system data vulnerable to attack.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
npm
@anthropic-ai/claude-code2.1.59