PT-2026-37019 · Openclaw · Openclaw
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.10
Descrição
Um problema de validação de entrada permite que metadados de hooks externos sejam enfileirados como eventos de sistema confiáveis. Atacantes podem fornecer nomes de hooks maliciosos para escalar entradas não confiáveis para um contexto de agente de maior confiança.
Recomendações
Atualize para a versão 2026.4.10 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw