symlink attack cve-2026-39861

  1. Сергей Попов

    На проверке CVE-2026-39861: Sandbox Escape в Claude Code через symlink — полный разбор и PoC

    В 2026 году Anthropic раскрыла CVE-2026-39861 - уязвимость высокой степени серьёзности (CVSS 7.7, High) в Claude Code, через которую можно записывать произвольные файлы за пределами рабочей области с помощью символических ссылок. На первый взгляд - стандартный symlink following, ничего нового...