PT-2026-99203 · Openclaw · Openclaw

CVE-2026-100567

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

8.9

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.4.5 até 2026.8.0
Description O Gateway valida um único resultado de resolução DNS para um nome de host remoto configurado do Chrome DevTools Protocol (CDP), mas os transportes brutos de WebSocket e Playwright realizam uma resolução DNS posterior e independente. Isso cria uma lacuna de verificação e uso (check-then-use) que permite que um invasor que controle um nome de host CDP aprovado ou suas respostas DNS utilize DNS rebinding—uma técnica usada para ignorar a Política de Mesma Origem alterando registros DNS entre requisições—para forçar o Gateway a se conectar a endereços de loopback, privados, link-local, metadados de nuvem ou outros endereços negados por políticas de SSRF. Server-Side Request Forgery (SSRF) é uma vulnerabilidade onde um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
Recommendations Atualize para a versão 2026.8.1. Desative os endpoints remotos de CDP baseados em nome de host. Restrinja os endpoints remotos de CDP a infraestruturas confiáveis e estáveis.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100567
GHSA-P3H6-V2H4-36Q2

Produtos afetados

Openclaw