PT-2026-99228 · Openclaw · Openclaw

·

CVE-2026-100592

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.4.10 through 2026.7.0
Description As mutações de sonho de memória persistente omitem verificações de permissão do proprietário. Um remetente de canal externo autorizado, mas que não seja o proprietário, pode emitir os comandos '/dreaming on' e '/dreaming off' para ativar ou desativar o comportamento de sonho do Memory Core do Gateway. Isso permite que um invasor desative o processamento de memória em segundo plano ou reative a promoção de memória durável contra as expectativas do proprietário. O impacto na confidencialidade, integridade e disponibilidade depende do material de conversa armazenado e do uso subsequente da memória. O status de somente leitura e os comandos de ajuda não são afetados.
Recommendations Atualize para a versão 2026.7.1. Desative os comandos de sonho em canais externos. Restrinja o acesso aos comandos do canal apenas aos proprietários.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100592
GHSA-22V4-33M3-8P7M

Produtos afetados

Openclaw