CVE-2025-64755

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de CVE-2025-64755 dans Claude Code

Une faille de sécurité, identifiée sous la référence CVE-2025-64755, a été découverte dans l’outil Claude Code. Cette vulnérabilité découle d’un défaut dans la validation de la commande sed, permettant potentiellement à un attaquant d’écrire des données sur n’importe quel fichier du système hôte.

  • Vulnérabilité: CVE-2025-64755
  • Impact: Permet l’écriture sur des fichiers arbitraires du système hôte.
  • Cause: Erreur dans l’analyse de la commande sed.
  • Versions affectées: Versions de @anthropic-ai/claude-code antérieures à 2.0.31.

Recommandations:

Les utilisateurs ayant activé les mises à jour automatiques ont déjà bénéficié du correctif. Il est conseillé aux autres de procéder à une mise à jour manuelle vers la dernière version disponible.


Source