Openclaw · Openclaw · CVE-2026-53843
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.5.26
**Descrição**
Existe uma falha de bypass de autorização onde uma sessão de dispositivo com escopo de emparelhamento sobrevivente pode restabelecer a autoridade do token do nó após a revogação do token. Isso permite que um dispositivo previamente emparelhado recupere o acesso ao nó via WebSocket sem nova aprovação, enfraquecendo os controles de revogação e mantendo o acesso não autorizado por mais tempo do que o pretendido. Este problema afeta especificamente a revogação de tokens e a contenção de funções de dispositivo, mas não permite a criação de dispositivos não autenticados.
**Recomendações**
Atualize para a versão 2026.5.26 ou posterior.
Se um token de nó foi revogado em uma versão anterior a 2026.5.26, reinicie o gateway e remova ou emparelhe novamente o dispositivo afetado para garantir que nenhuma sessão obsoleta permaneça ativa.