CVE-2026-41686

Yıl
2026
Yayımlandı
4 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-41686 nedir?

TypeScript için Claude SDK, sunucu tarafı TypeScript veya JavaScript uygulamalarından Claude API'sine erişim sağlar. Sürüm 0.79.0'dan sürüm 0.91.1'e kadar, Anthropic TypeScript SDK'daki BetaLocalFilesystemMemoryTool, Node.js varsayılan modlarını (dosyalar için 0o666, dizinler için 0o777) kullanarak bellek dosyaları ve dizinler oluşturdu ve bunları standart bir umask'a sahip sistemlerde dünya çapında okunabilir ve birçok Docker temel görüntüsü gibi izin verilen bir umask'a sahip ortamlarda herkes tarafından yazılabilir hale getirdi. Paylaşılan bir ana bilgisayardaki yerel bir saldırgan, kalıcı aracı durumunu okuyabilir ve kapsayıcılı dağıtımlarda m

SSS

CVE-2026-41686 ne kadar ciddi?

CVE-2026-41686, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-41686 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-41686, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-41686 hangi cihazları etkiliyor?

CVE-2026-41686 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-41686 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.