كل الثغرات
حرجCVE-2026-42074إثبات مفهوم عامgitlawb

CVE-2026-42074: ثغرة في OpenClaude تسمح بتنفيذ تعليمات برمجية عن بُعد

64
درجة الخطر
9.8
CVSS
EPSS
CWE-284
التصنيف

الوصف

تسمح الثغرة للنموذج اللغوي بتجاوز بيئة الرقابة الأمنية وتنفيذ أوامر عشوائية على الجهاز المضيف. تم إصلاح هذه المشكلة في الإصدار 0.5.1.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في OpenClaude تسمح بتنفيذ أوامر مضادة على المضيف عبر حقن الأوامر في نموذج اللغة، مما يؤدي إلى اختراق كامل للنظام.

ما الذي حدث؟

كشفت ثغرة أمنية حرجة في OpenClaude قبل النسخة 0.5.1، حيث كان معامل dangerouslyDisableSandbox متاحًا في مخطط أدوات BashTool. يسمح هذا للمستخدمين غير الموثوقين (نماذج اللغة) بتعطيل وضع الحماية (sandbox) وتنفيذ أوامر عشوائية على المضيف عند تفعيل allowUnsignedCommands. تم إصلاح هذه المشكلة في النسخة 0.5.1.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ OpenClaude قبل 0.5.1 التي تستخدم BashTool بشكل افتراضي. تشمل القطاعات التي تستخدم هذا الأداة تطوير البرمجيات، والاستشارات التقنية، والشركات التي تعتمد على نماذج اللغة المحلية أو السحابية لأتمتة المهام البرمجية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: تحديد الأنظمة التي تستخدم OpenClaude قبل النسخة 0.5.1 واختبار توفر الثغرة
  2. استغلال: إرسال أوامر مضادة عبر LLM لتفعيل dangerouslyDisableSandbox وتنفيذ كود ضار
  3. ترسيخ: إنشاء حسابات خبيثة أو تعديل ملفات النظام للحفاظ على الوصول
  4. تأثير: سرقة البيانات أو تعطيل الخدمات أو نشر برمجيات خبيثة

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات النظام بحثًا عن تنفيذ أوامر غير مصرح بها أو محاولات تعطيل sandbox
  2. احتواء: عزل الأنظمة المصابة ومنع الاتصال بالشبكة الداخلية
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات بعد التأكد من خلوها من المهاجم
  4. صلابة: تقييم إمكانية تعطيل allowUnSignedCommands وتطبيق سياسات صارمة للوصول

المخاطر

  • تنفيذ أوامر عشوائية على المضيف (RCE) مما يؤدي إلى اختراق كامل للنظام
  • سرقة بيانات حساسة أو تعطيل الخدمات الحيوية
  • استغلال الثغرة كنقطة انطلاق لهجمات أعمق على البنية التحتية
  • انتها خصوصية البيانات إذا تم استخدام النظام مع بيانات حساسة

الخطوات الموصى بها

  1. 1تحديث OpenClaude إلى النسخة 0.5.1 أو أحدث فورًا
  2. 2مراجعة سجلات النظام بحثًا عن أي محاولات تنفيذ أوامر غير مصرح بها
  3. 3تقييم الأثر المحتمل إذا كان النظام قد تعرض للاستغلال
  4. 4تقييم إمكانية تعطيل allowUnSignedCommands إذا لم يكن ضروريًا
  5. 5مراقبة الشبكة بحثًا عن أنشطة مشبوهة تتعلق بالثغرة
  6. 6تطبيق سياسات صارمة للوصول إلى أدوات التطوير

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تحديثًا فوريًا لتقليل المخاطر

تطبيق تحديث OpenClaude 0.5.1 فورًا

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاستغلال

مراقبة سجلات النظام بحثًا عن أنشطة مشبوهة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة معروفة ويتطلب معالجتها فورًا

تقييم وتصحيح الثغرة في OpenClaude

Control 8سجلّات التدقيق

الكشف عن محاولات الاستغلال

تمكين سجلات الأنشطة وتحليلها بانتظام

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرة في تطبيق OpenClaude تهدد أمن التطبيقات

تطبيق التصحيح وتقييم الأثر

3.3.13إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة وتحديث السياسات

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

المنتجات المتأثّرة

gitlawb · openclaude

نُشرت: 2026-06-02