MEDIUM🇬🇧 English

CVE-2026-41686

CVSS 4.8v4.0pub. 2026-05-04upd. 2026-05-12

Claude SDK dla TypeScript zapewnia dostęp do API Claude z aplikacji TypeScript lub JavaScript uruchamianych po stronie serwera. Od wersji 0.79.0 do wersji 0.91.1 (nie włącznie), BetaLocalFilesystemMemoryTool w SDK Anthropic TypeScript tworzył pliki pamięci i katalogi przy użyciu domyślnych uprawnień Node.js (0o666 dla plików, 0o777 dla katalogów), co czyniło je czytalnymi dla wszystkich w systemach ze standardowym umask oraz zapisywalnymi dla wszystkich w środowiskach z permisywnym umask, takich jak wiele obrazów bazowych Docker. Attakujący o dostępie lokalnym na hoście współdzielonym mógł odczytać zachowaną pamięć agenta, a w wdrożeniach kontenerowych mógł modyfikować pliki pamięci wpływając na zachowanie modelu. Problem został naprawiony w wersji 0.91.1.

Pokaż oryginał (EN)

Claude SDK for TypeScript provides access to the Claude API from server-side TypeScript or JavaScript applications. From version 0.79.0 to before version 0.91.1, the BetaLocalFilesystemMemoryTool in the Anthropic TypeScript SDK created memory files and directories using the Node.js default modes (0o666 for files, 0o777 for directories), leaving them world-readable on systems with a standard umask and world-writable in environments with a permissive umask such as many Docker base images. A local attacker on a shared host could read persisted agent state, and in containerized deployments could modify memory files to influence subsequent model behavior. This issue has been patched in version 0.91.1.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Anthropic Claude Sdk For Typescript

    APP
    Anthropic
    0.79.0 – 0.91.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2026-34451MEDIUM6.3ten sam produkt

Claude SDK dla TypeScript umożliwia dostęp do API Claude z aplikacji TypeScript lub JavaScript po stronie serw...

CVE-2026-55607HIGH7.7PL ✓ten sam vendor

RCE przez path traversal i command injection w Claude Code (worktree handling)

CVE-2026-44470HIGH8.5ten sam vendor

The Claude Desktop app gives you Claude Code with a graphical interface built for running multiple sessions si...

CVE-2026-44467HIGH7.4ten sam vendor

The Claude Desktop app gives you Claude Code with a graphical interface built for running multiple sessions si...

CVE-2026-40068HIGH7.7ten sam vendor

In versions 2.1.63 through 2.1.83 of Claude Code, the folder trust determination logic used the git worktree c...