PT-2026-31774 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.22
Description
OpenClaw contém uma falha de escalação de privilégios no método
device.pair.approve. Um operador com direitos de aprovação de pareamento pode aprovar solicitações de dispositivos com escopos de operador mais amplos do que o autorizado. Essa validação de escopo insuficiente pode levar à escalação para os privilégios operator.admin e potencial execução remota de código na infraestrutura Node.Recommendations
Atualize para a versão 2026.3.22 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw