PT-2026-99203 · Openclaw · Openclaw
CVE-2026-100567
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.4.5 até 2026.8.0
Description
O Gateway valida um único resultado de resolução DNS para um nome de host remoto configurado do Chrome DevTools Protocol (CDP), mas os transportes brutos de WebSocket e Playwright realizam uma resolução DNS posterior e independente. Isso cria uma lacuna de verificação e uso (check-then-use) que permite que um invasor que controle um nome de host CDP aprovado ou suas respostas DNS utilize DNS rebinding—uma técnica usada para ignorar a Política de Mesma Origem alterando registros DNS entre requisições—para forçar o Gateway a se conectar a endereços de loopback, privados, link-local, metadados de nuvem ou outros endereços negados por políticas de SSRF. Server-Side Request Forgery (SSRF) é uma vulnerabilidade onde um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
Recommendations
Atualize para a versão 2026.8.1.
Desative os endpoints remotos de CDP baseados em nome de host.
Restrinja os endpoints remotos de CDP a infraestruturas confiáveis e estáveis.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw