PT-2026-31975 · Openclaw · Openclaw

·

CVE-2026-35664

·

Publicado

2026-03-29

·

Atualizado

2026-04-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.25
Description OpenClaw contém uma falha de bypass de autenticação na superfície de envio de cartão raw. Isso permite que destinatários não pareados criem payloads de callback legados, ignorando as restrições de pareamento DM e alcançando o tratamento de callback sem autorização. A questão foi resolvida rejeitando payloads de comando raw-card legados, garantindo que os callbacks permaneçam no caminho pareado normal.
Recommendations Atualize para a versão 2026.3.25 ou posterior.

Exploit

Correção

Incorrect Authorization

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35664
GHSA-77W2-CRQV-CMV3

Produtos afetados

Openclaw