PT-2026-60614 · Openclaw · Openclaw

·

CVE-2026-62203

·

Publicado

2026-07-17

·

Atualizado

2026-07-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.6.6
Descrição Existe um problema de filtragem de variáveis de ambiente no componente host exec que falha ao sanitizar adequadamente as variáveis de inicialização do rustup. Isso permite que invasores com acesso de chamador de menor confiança ou caminhos de entrada configurados executem ou persistam ações além de seu nível de autorização pretendido.
Recomendações Atualize para a versão 2026.6.6.

Exploit

Correção

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62203
GHSA-WXH3-G47H-Q3MC

Produtos afetados

Openclaw