PT-2026-38233 · Openclaw · Openclaw

·

CVE-2026-43578

·

Publicado

2026-04-17

·

Atualizado

2026-05-14

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.3.31 até 2026.4.9
Descrição Um problema de escalonamento de privilégios ocorre quando a detecção de downgrade do proprietário do heartbeat falha ao identificar eventos de conclusão de execução assíncrona de segundo plano local. Isso permite que invasores forneçam conteúdo de conclusão não confiável para executar uma operação em um contexto mais privilegiado do que o pretendido.
Recomendações Atualize para a versão 2026.4.10.

Exploit

Correção

LPE

Improper Privilege Management

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43578
GHSA-G375-H3V6-4873

Produtos afetados

Openclaw