PT-2026-99183 · Discord+1 · Discord+1

CVE-2026-100546

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.7.2 até 2026.9.1
Description Existe uma condição de corrida (race condition) no caminho de transcrição de voz em tempo real do Discord. Isso ocorre quando transcrições de voz classificadas como controle concorrentes consomem o contexto do falante de outro participante após uma verificação de controle assíncrona, fazendo com que uma transcrição herde o status de proprietário de outro falante. Em sessões de voz de proxy de agente do Discord, uma fala de um participante que não é o proprietário pode ser marcada como proprietário ao atingir a fronteira do agente downstream, resultando na aplicação de comportamentos sensíveis ao proprietário ao falante incorreto. A exploração depende do tempo de transcrições concorrentes e das ferramentas ou comandos disponíveis para o agente afetado.
Recommendations Atualize para a versão 2026.9.2. Desative a voz em tempo real do Discord para agentes que distinguem remetentes proprietários e não proprietários.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100546
GHSA-5X6Q-WG56-RXG8

Produtos afetados

Discord
Openclaw