@anthropic-ai/claude-code has Sed Command Validation Bypass that Allows Arbitrary File Writes
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Claude Code tinha um erro ao validar comandos sed, permitindo que atacantes contornassem as proteções de segurança e escrevessem arquivos em qualquer lugar do sistema. Isso poderia permitir que código malicioso modificasse ou criasse arquivos, comprometendo potencialmente todo o sistema.
Um erro na análise de comandos sed no Claude Code, em versões anteriores à 2.0.31, permitia contornar a validação de arquivos somente leitura, possibilitando escrita arbitrária de arquivos via comandos sed manipulados. Um atacante com controle sobre a entrada do Claude Code poderia explorar este vetor de injeção de comando do SO para modificar arquivos do sistema ou injetar código malicioso.