PT-2026-99195 · Openclaw · Openclaw

·

CVE-2026-100558

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.8.1
Description Um problema de exaustão de recursos existe no listener do Gateway. Clientes não autenticados podem reter sockets de resposta enviando solicitações de upgrade de WebSocket que não correspondem às semânticas de conexão. Ao enviar repetidamente essas solicitações de upgrade malformadas, um invasor pode exaurir os recursos do listener e causar a negação de serviço, ignorando o orçamento de conexão de pré-autenticação do WebSocket.
Recommendations Atualize para a versão 2026.8.1.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100558
GHSA-4R25-35QC-FR6J

Produtos afetados

Openclaw