CVE-2026-44470
O que é CVE-2026-44470?
O aplicativo Claude Desktop oferece ao Claude Code uma interface gráfica desenvolvida para executar várias sessões lado a lado. Antes de 1.3834.0, o componente CoworkVMService no Claude Desktop para Windows era executado como SYSTEM e não validava se o diretório do pacote VM era um diretório real ou uma junção de diretório NTFS antes de criar arquivos dentro dele. Um usuário local não elevado poderia substituir o diretório do pacote VM gravável pelo usuário por uma junção de diretório apontando para um local escolhido pelo invasor, fazendo com que o serviço criasse um arquivo de propriedade do SYSTEM em um diretório arbitrário. Isto poderia ser aproveitado para
Perguntas frequentes
CVE-2026-44470 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-44470 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-44470 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.