PT-2026-38233 · Openclaw · Openclaw
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.3.31 até 2026.4.9
Descrição
Um problema de escalonamento de privilégios ocorre quando a detecção de downgrade do proprietário do heartbeat falha ao identificar eventos de conclusão de execução assíncrona de segundo plano local. Isso permite que invasores forneçam conteúdo de conclusão não confiável para executar uma operação em um contexto mais privilegiado do que o pretendido.
Recomendações
Atualize para a versão 2026.4.10.
Exploit
Correção
LPE
Improper Privilege Management
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw