PT-2026-60614 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.6.6
Descrição
Existe um problema de filtragem de variáveis de ambiente no componente host exec que falha ao sanitizar adequadamente as variáveis de inicialização do
rustup. Isso permite que invasores com acesso de chamador de menor confiança ou caminhos de entrada configurados executem ou persistam ações além de seu nível de autorização pretendido.Recomendações
Atualize para a versão 2026.6.6.
Exploit
Correção
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw