PT-2026-99228 · Openclaw · Openclaw
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.4.10 through 2026.7.0
Description
As mutações de sonho de memória persistente omitem verificações de permissão do proprietário. Um remetente de canal externo autorizado, mas que não seja o proprietário, pode emitir os comandos '/dreaming on' e '/dreaming off' para ativar ou desativar o comportamento de sonho do Memory Core do Gateway. Isso permite que um invasor desative o processamento de memória em segundo plano ou reative a promoção de memória durável contra as expectativas do proprietário. O impacto na confidencialidade, integridade e disponibilidade depende do material de conversa armazenado e do uso subsequente da memória. O status de somente leitura e os comandos de ajuda não são afetados.
Recommendations
Atualize para a versão 2026.7.1.
Desative os comandos de sonho em canais externos.
Restrinja o acesso aos comandos do canal apenas aos proprietários.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw