CVE-2026-41686
CVE-2026-41686 nedir?
TypeScript için Claude SDK, sunucu tarafı TypeScript veya JavaScript uygulamalarından Claude API'sine erişim sağlar. Sürüm 0.79.0'dan sürüm 0.91.1'e kadar, Anthropic TypeScript SDK'daki BetaLocalFilesystemMemoryTool, Node.js varsayılan modlarını (dosyalar için 0o666, dizinler için 0o777) kullanarak bellek dosyaları ve dizinler oluşturdu ve bunları standart bir umask'a sahip sistemlerde dünya çapında okunabilir ve birçok Docker temel görüntüsü gibi izin verilen bir umask'a sahip ortamlarda herkes tarafından yazılabilir hale getirdi. Paylaşılan bir ana bilgisayardaki yerel bir saldırgan, kalıcı aracı durumunu okuyabilir ve kapsayıcılı dağıtımlarda m
SSS
CVE-2026-41686, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-41686, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-41686 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.