---
title: "EscapeRoute: fuga do sandbox no servidor MCP Filesystem · DotsAgent"
description: "A Cymulate encontrou uma fuga do sandbox e um desvio por link simbólico no servidor MCP Filesystem da Anthropic, que permitiam acessar arquivos fora dos diretórios autorizados."
url: https://dotsagent.io/pt/security/incidents/2025-07-filesystem-mcp-escaperoute
---

1 de julho de 2025

CVE-2025-53109

CVE-2025-53110

# EscapeRoute: fuga do sandbox no servidor MCP Filesystem

A Cymulate encontrou uma fuga do sandbox e um desvio por link simbólico no servidor MCP Filesystem da Anthropic, que permitiam acessar arquivos fora dos diretórios autorizados.

## O que aconteceu

A Cymulate divulgou duas falhas no servidor MCP Filesystem da Anthropic, que chamou de EscapeRoute: uma fuga do sandbox e um desvio por link simbólico, registradas como CVE-2025-53109 e CVE-2025-53110. O servidor deve restringir um agente a uma lista de diretórios autorizados, mas ambas as falhas permitiam que ele saísse desses diretórios.

As correções foram lançadas nas versões 0.6.4 e 2025.7.01.

## Por que funcionou

A restrição de diretórios dependia das verificações de caminho do próprio servidor. Quando essas verificações podiam ser enganadas, por exemplo, por um link simbólico apontando para outro local, nada mais impedia o processo de ler ou gravar fora dos caminhos autorizados.

## O que fazer

- Atualize o servidor MCP Filesystem para uma versão corrigida.
- Execute servidores com acesso a arquivos em um container que monte apenas o diretório do projeto.
- Não confie na lista de permissões do próprio servidor MCP como única barreira.
- Mantenha credenciais e chaves SSH fora de qualquer diretório acessível ao agente.

[Execute código e ferramentas em sandbox](https://dotsagent.io/pt/security#sandboxing)[Use credenciais com privilégio mínimo](https://dotsagent.io/pt/security#leastPrivilege)

- [Injeção de comandos no SO via authorization_endpoint em mcp-remote](https://dotsagent.io/pt/security/incidents/2025-07-mcp-remote-os-command-injection)

- [Agente MCP do Supabase vaza tokens por meio de um chamado de suporte](https://dotsagent.io/pt/security/incidents/2025-07-supabase-mcp-token-leak)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [cymulate.com](https://cymulate.com/blog/cve-2025-53109-53110-escaperoute-anthropic/)/blog/cve-2025-53109-53110-escaperoute-anthropic/

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
