Titikey
ГлавнаяНовостиClaude**Уязвимость RCE в Claude Code: переход по вредоносной ссылке приводит к выполнению произвольных команд**

**Уязвимость RCE в Claude Code: переход по вредоносной ссылке приводит к выполнению произвольных команд**

23.05.2026
Claude

В CLI-инструменте Claude Code от компании Anthropic недавно была обнаружена серьезная уязвимость удаленного выполнения кода (CVE пока не присвоен). Злоумышленнику достаточно заманить жертву перейти по специально созданному deeplink, чтобы на целевом устройстве молча выполнить произвольные команды без какого-либо взаимодействия или подтверждения. Уязвимость уже исправлена в версии Claude Code 2.1.118.

Исследователь безопасности Joernchen (из 0day.click) обнаружил этот дефект при аудите исходного кода Claude Code. Корень уязвимости кроется в парсере параметров, обрабатывающем протокол claude-cli:// — он не проводил строгую проверку опции --prefill в URI. Злоумышленник может создать вредоносный URI, используя хук SessionStart для внедрения полезной нагрузки; одновременно параметр repo устанавливается на локально доверенный репозиторий жертвы (например, собственный репозиторий Anthropic anthropics/claude-code), что позволяет выполнять команды в фоновом режиме без каких-либо предупреждений.

Порог для такой атаки невысок: злоумышленнику достаточно создать безобидную на вид ссылку и методами социальной инженерии или через перенаправление на веб-странице побудить пользователя кликнуть по ней. Поскольку обработчик deeplink напрямую разбирает вредоносные параметры, обход sandbox или повышение привилегий не требуется. Anthropic уже выпустила срочное обновление, исправляющее логику разбора. Настоятельно рекомендуется немедленно обновить Claude Code до версии 2.1.118 или выше и с осторожностью относиться к ссылкам claude-cli:// из ненадежных источников.

Комментарий: эта уязвимость в очередной раз напоминает, что обработка глубоких ссылок в CLI-инструментах становится зоной высокого риска. Разработчики при реализации обработчиков URI должны по умолчанию применять фильтрацию по белому списку для всех параметров и добавлять механизм подтверждения действий пользователем, иначе одна незначительная ошибка разбора может привести к полному удаленному контролю над устройством.

ГлавнаяМагазинЗаказы