CVE-2025-64755
Mis à jour :
Exploitation de CVE-2025-64755 dans Claude Code
Une faille de sécurité, identifiée sous la référence CVE-2025-64755, a été découverte dans l’outil Claude Code. Cette vulnérabilité découle d’un défaut dans la validation de la commande sed, permettant potentiellement à un attaquant d’écrire des données sur n’importe quel fichier du système hôte.
- Vulnérabilité: CVE-2025-64755
- Impact: Permet l’écriture sur des fichiers arbitraires du système hôte.
- Cause: Erreur dans l’analyse de la commande
sed. - Versions affectées: Versions de @anthropic-ai/claude-code antérieures à 2.0.31.
Recommandations:
Les utilisateurs ayant activé les mises à jour automatiques ont déjà bénéficié du correctif. Il est conseillé aux autres de procéder à une mise à jour manuelle vers la dernière version disponible.
