Claude Code 설치가 CVE-2026-39861(CVSS 7.7)에 영향을 받는지 확인하는 방법
(dev.to)Claude Code의 샌드박스 탈출 취약점인 CVE-2026-39861(CVSS 7.7)이 발견되어 버전 2.1.64 미만 사용자의 즉각적인 업데이트가 권고되며, 이는 AI 에이전트 도입 시 로컬 파일 시스템 접근에 대한 엄격한 보안 가이드라인 수립의 중요성을 보여줍니다.
이 글의 핵심 포인트
- 1CVE-2026-39861 취약점은 Claude Code 2.1.64 미만 버전에서 샌드박스 탈출을 허용함 (CVSS 7.7)
- 2심볼릭 링크(Symlink)를 이용해 워크스페이스 외부 경로에 파일 쓰기가 가능한 구조적 결함 발견
- 3최근 Claude Code와 관련하여 보고된 6번째 보안 취약점으로, 에이전트 모델의 반복적 공격 표면 확인