Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-66479

1,8 LOW CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Anthropic Sandbox Runtime, ein leichtgewichtiges Werkzeug, das beliebige Prozesse auf Betriebssystemebene einschränkt und ihren Dateisystem- und Netzwerkzugriff begrenzt, ohne dafür einen Container zu benötigen. Der Fehler steckt in der Logik, mit der die Netzwerk-Sandbox durchgesetzt wird: Enthält die Sandbox-Richtlinie keine ausdrücklich erlaubten Domains, so wurde die Netzwerkbeschränkung gar nicht wirksam angewendet. In dieser Konstellation konnte Code, der eigentlich abgeschottet in der Sandbox laufen sollte, dennoch Netzwerkverbindungen nach außen aufbauen. Damit lässt sich die zentrale Schutzwirkung des Werkzeugs aushebeln: Eine als isoliert angenommene Anwendung kann ungewollt mit externen Gegenstellen kommunizieren, etwa um Daten abzufließen oder Anweisungen nachzuladen. Betroffen sind Umgebungen, in denen Sandbox Runtime ohne konfigurierte Domain-Freigaben zur Netzwerkabschottung eingesetzt wird – gerade dort, wo man sich auf eine vollständige Netzsperre verlassen hat, bestand tatsächlich keine.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln