PT-2026-99222 · Unknown · Openclaw Codex
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw Codex versões anteriores a 2026.7.1
Descrição
Ocorre uma falha na aplicação da autorização do proprietário durante a criação de vinculações de conversas nativas. Isso permite que remetentes de canais que não são proprietários, mas possuem acesso a comandos, estabeleçam vinculações ao runtime nativo do Codex. Consequentemente, esses usuários podem executar turnos com capacidades de host, concedendo-lhes acesso não autorizado a arquivos, ferramentas e processos.
Recomendações
Atualize o OpenClaw Codex para a versão 2026.7.1 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw Codex