PT-2026-99182 · Openclaw · Openclaw

CVE-2026-100545

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openclaw versões anteriores a 2026.8.1
Description Ocorre uma aplicação incorreta das políticas de ferramentas do remetente durante a geração de nomes de arquivo de memória de sessão. O processo cria um auxiliar incorporado que retém ferramentas removidas anteriormente pela política do remetente original. Se a geração de nomes de arquivo de memória de sessão estiver habilitada para um agente acessível a remetentes de menor confiança, instruções mediadas por modelo podem fazer com que o auxiliar invoque ferramentas que excedam a política efetiva do remetente, resultando potencialmente na criação de trabalho agendado persistente.
Recommendations Atualize para a versão 2026.8.1. Desative a geração de nomes de arquivo de memória de sessão para agentes acessíveis a remetentes de menor confiança.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100545
GHSA-5FWV-RRVP-8XVR

Produtos afetados

Openclaw