PT-2026-99222 · Unknown · Openclaw Codex

·

CVE-2026-100586

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenClaw Codex versões anteriores a 2026.7.1
Descrição Ocorre uma falha na aplicação da autorização do proprietário durante a criação de vinculações de conversas nativas. Isso permite que remetentes de canais que não são proprietários, mas possuem acesso a comandos, estabeleçam vinculações ao runtime nativo do Codex. Consequentemente, esses usuários podem executar turnos com capacidades de host, concedendo-lhes acesso não autorizado a arquivos, ferramentas e processos.
Recomendações Atualize o OpenClaw Codex para a versão 2026.7.1 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100586
GHSA-9P6M-2872-XM7X

Produtos afetados

Openclaw Codex