PT-2026-99195 · Openclaw · Openclaw
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.8.1
Description
Um problema de exaustão de recursos existe no listener do Gateway. Clientes não autenticados podem reter sockets de resposta enviando solicitações de upgrade de WebSocket que não correspondem às semânticas de conexão. Ao enviar repetidamente essas solicitações de upgrade malformadas, um invasor pode exaurir os recursos do listener e causar a negação de serviço, ignorando o orçamento de conexão de pré-autenticação do WebSocket.
Recommendations
Atualize para a versão 2026.8.1.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw