PT-2026-99182 · Openclaw · Openclaw
CVE-2026-100545
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
openclaw versões anteriores a 2026.8.1
Description
Ocorre uma aplicação incorreta das políticas de ferramentas do remetente durante a geração de nomes de arquivo de memória de sessão. O processo cria um auxiliar incorporado que retém ferramentas removidas anteriormente pela política do remetente original. Se a geração de nomes de arquivo de memória de sessão estiver habilitada para um agente acessível a remetentes de menor confiança, instruções mediadas por modelo podem fazer com que o auxiliar invoque ferramentas que excedam a política efetiva do remetente, resultando potencialmente na criação de trabalho agendado persistente.
Recommendations
Atualize para a versão 2026.8.1.
Desative a geração de nomes de arquivo de memória de sessão para agentes acessíveis a remetentes de menor confiança.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw