CVE-2026-41686
¿Qué es CVE-2026-41686?
Claude SDK para TypeScript proporciona acceso a la API de Claude desde aplicaciones TypeScript o JavaScript del lado del servidor. Desde la versión 0.79.0 hasta la versión anterior a la 0.91.1, BetaLocalFilesystemMemoryTool en el SDK de Anthropic TypeScript creó archivos y directorios de memoria utilizando los modos predeterminados de Node.js (0o666 para archivos, 0o777 para directorios), dejándolos legibles en todo el mundo en sistemas con una máscara de usuario estándar y grabables en entornos con una máscara de usuario permisiva, como muchas imágenes base de Docker. Un atacante local en un host compartido podría leer el estado persistente del agente y, en implementaciones en contenedores, podría m
Preguntas frecuentes
CVE-2026-41686 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-41686 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-41686 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.