PT-2026-99183 · Discord+1 · Discord+1
CVE-2026-100546
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.7.2 até 2026.9.1
Description
Existe uma condição de corrida (race condition) no caminho de transcrição de voz em tempo real do Discord. Isso ocorre quando transcrições de voz classificadas como controle concorrentes consomem o contexto do falante de outro participante após uma verificação de controle assíncrona, fazendo com que uma transcrição herde o status de proprietário de outro falante. Em sessões de voz de proxy de agente do Discord, uma fala de um participante que não é o proprietário pode ser marcada como proprietário ao atingir a fronteira do agente downstream, resultando na aplicação de comportamentos sensíveis ao proprietário ao falante incorreto. A exploração depende do tempo de transcrições concorrentes e das ferramentas ou comandos disponíveis para o agente afetado.
Recommendations
Atualize para a versão 2026.9.2.
Desative a voz em tempo real do Discord para agentes que distinguem remetentes proprietários e não proprietários.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discord
Openclaw