Openclaw · Openclaw · CVE-2026-100558
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.8.1
**Description**
Um problema de exaustão de recursos existe no listener do Gateway. Clientes não autenticados podem reter sockets de resposta enviando solicitações de upgrade de WebSocket que não correspondem às semânticas de conexão. Ao enviar repetidamente essas solicitações de upgrade malformadas, um invasor pode exaurir os recursos do listener e causar a negação de serviço, ignorando o orçamento de conexão de pré-autenticação do WebSocket.
**Recommendations**
Atualize para a versão 2026.8.1.