Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-55607 trong Claude Code cho phép thực thi mã từ xa

Bitech cảnh báo lỗ hổng CVE-2026-55607 mức độ HIGH trên Claude Code, cho phép kẻ tấn công ghi đè tệp tin và thực thi mã ngoài môi trường sandbox.

Tổng quan về lỗ hổng CVE-2026-55607

Vào ngày 29/06/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-55607 đã được công bố. Lỗ hổng này ảnh hưởng trực tiếp đến Claude Code – một công cụ hỗ trợ lập trình tự động (agentic coding tool). Khai thác thành công lỗ hổng cho phép kẻ tấn công vượt qua cơ chế cách ly sandbox để ghi đè tệp tin và thực thi mã lệnh tùy ý trên thiết bị của người dùng.

Theo các đánh giá ban đầu, lỗ hổng được xếp hạng mức độ nghiêm trọng HIGH. Người dùng sử dụng công cụ này cần chủ động kiểm tra phiên bản và tiến hành cập nhật ngay để khắc phục rủi ro.

Cơ chế hoạt động và mức độ ảnh hưởng

Lỗ hổng xuất hiện trong cơ chế xử lý worktree của Claude Code đối với các phiên bản từ 2.1.38 đến trước 2.1.163.

Cụ thể, ứng dụng cho phép tạo ra các worktree có tên đặc biệt là .git và điều hướng tới các worktree nằm ngoài phạm vi sandbox ban đầu. Điều này tạo điều kiện cho kỹ thuật tấn công nhầm lẫn thư mục Git (git directory confusion attack). Thông qua việc thao tác liên kết mềm (symlink manipulation) và thực thi tính năng git fsmonitor trong quá trình thao tác worktree, kẻ tấn công có thể ghi đè lên các tệp tin trong thư mục cá nhân (home directory) của người dùng, chẳng hạn như tệp cấu hình .zshenv.

Việc ghi đè thành công các tệp cấu hình hệ thống cho phép mã độc được tự động thực thi bên ngoài phạm vi giới hạn của môi trường cách ly Seatbelt sandbox.

Đối tượng bị ảnh hưởng và điều kiện khai thác

  • Sản phẩm bị ảnh hưởng: Công cụ Claude Code.
  • Phiên bản bị ảnh hưởng: Từ phiên bản 2.1.38 đến trước phiên bản 2.1.163.
  • Kịch bản khai thác: Để cuộc tấn công diễn ra, kẻ gian cần dụ người dùng clone một kho lưu trữ mã nguồn (repository) độc hại có chứa nội dung tiêm câu lệnh (prompt injection) cùng cấu trúc thư mục được cài cắm sẵn, sau đó chạy Claude Code trên kho lưu trữ đó.

Khuyến nghị khắc phục và cập nhật

Để đảm bảo an toàn cho môi trường phát triển và dữ liệu hệ thống, Bitech khuyến nghị người dùng thực hiện các bước sau:

  1. Cập nhật phần mềm ngay lập tức: Nhà phát triển đã phát hành phiên bản 2.1.163 để xử lý dứt điểm lỗ hổng này. Người dùng cần nâng cấp Claude Code lên phiên bản 2.1.163 hoặc mới hơn càng sớm càng tốt.
  2. Kiểm tra nguồn gốc mã nguồn: Hạn chế sử dụng Claude Code hoặc các công cụ AI coding đối với các kho lưu trữ lạ, không rõ nguồn gốc hoặc chưa được kiểm tra độ tin cậy.
  3. Rà soát các tệp cấu hình: Kiểm tra lại các tệp cấu hình hệ thống trong thư mục cá nhân (như .zshenv, .bashrc) để đảm bảo không có các dòng lệnh bất thường bị chèn vào.

Nguồn tham khảo

Người dùng có thể tra cứu thêm chi tiết kỹ thuật tại các liên kết chính thức:


Ngày phát hành: 29/06/2026
Nguồn: NVD — CVE-2026-55607
Tham khảo: https://github.com/anthropics/claude-code/security/advisories/GHSA-7835-87q9-rgvv