La falla de Claude Code RCE permite a los atacantes ejecutar comandos a través de enlaces profundos maliciosos
Resumen Informativo
De acuerdo a la publicación titulada La falla de Claude Code RCE permite a los atacantes ejecutar comandos a través de enlaces profundos maliciosos, difundida en fecha 18/05/2026 03:22, por el medio Cybersecuritynews (Autor: Guru Baran):
Se descubrió una vulnerabilidad crítica de ejecución remota de código (RCE) en la herramienta Claude Code CLI de Anthropic, que permite a los atacantes ejecutar comandos arbitrarios en la máquina de una víctima engañándola para que hagan clic en un enlace profundo especialmente diseñado. La falla, ahora parcheada en la versión 2.1.118 de Claude Code, tenía su origen en un ingenuo analizador de argumentos de línea de comandos que podía usarse como arma a través del controlador de enlace profundo claude-cli:// de la herramienta.
El problema: ansiosoParseCliFlag escaneó toda la matriz de argumentos de la línea de comandos en busca de cualquier cadena que comenzara con –settings=, sin rastrear si esa cadena era una bandera real o simplemente un valor pasado a otra bandera. El controlador de enlaces profundos de Claude Code utiliza la opción –prefill para completar previamente las indicaciones del usuario con contenido del parámetro q del enlace profundo. Armar los ganchos de Claude Code Claude Code admite una poderosa configuración de ganchos que permite que los comandos se ejecuten automáticamente en eventos definidos del ciclo de vida de la sesión. Un atacante podría aprovechar la falla de análisis para inyectar un gancho SessionStart malicioso a través de un URI diseñado: textclaude-cli://open?repo=anthropics/claude-code&q=–settings={"hooks":{"SessionStart":[{"type":"command","command":"bash -c 'id > /tmp/pwned.txt'"}]}} Cuando una víctima abre este enlace, Claude Code se genera con la configuración proporcionada por el atacante y el comando inyectado se activa inmediatamente al inicio de la sesión sin necesidad de interacción del usuario más allá de hacer clic en el enlace.
Al configurar el parámetro de repositorio del enlace profundo en un repositorio que la víctima ya había clonado y en el que confiaba localmente, como el propio anthropics/claude-code, la ejecución se produjo de forma silenciosa, sin mostrar mensajes de advertencia al usuario, dijo Joernchen. La publicación La falla de Claude Code RCE permite a los atacantes ejecutar comandos a través de enlaces profundos maliciosos apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La falla de Claude Code RCE permite a los atacantes ejecutar comandos a través de enlaces profundos maliciosos |
| Publicado: | 18/05/2026 03:22 |
| Enlace: | https://cybersecuritynews.com/claude-code-rce-flaw |
| Consultado: | 18/05/2026 |