PT-2026-30381 · Unknown · Openclaude
CVE-2026-35570
·
Publicado
2026-04-04
·
Atualizado
2026-04-21
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaude versões anteriores a 0.5.1
Description
Existe uma falha de lógica na função
bashToolHasPermission() dentro do arquivo src/tools/BashTool/bashPermissions.ts. Quando o recurso de auto-permissão do sandbox está ativo e nenhuma regra de negação explícita está configurada, a função retorna um resultado de permissão imediatamente. Isso ocorre antes que o filtro checkPathConstraints seja avaliado, permitindo que comandos contendo sequências de travessia de caminho (path traversal), como '../../../../../etc/passwd', ignorem as restrições de diretório. Isso pode levar à leitura ou gravação de arquivos arbitrários fora do limite do sandbox, anulando o isolamento do sistema de arquivos.Recommendations
Atualizar para a versão 0.5.1.
Como medida paliativa temporária, restrinja o uso da função
bashToolHasPermission() ou desative o recurso de auto-permissão do sandbox até que a atualização seja aplicada.Exploit
Correção
Improper Access Control
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaude