Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Boyhack

#18385de 53,622
14.7CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-35797
6.1
2026-04-09
Openclaw · Openclaw · CVE-2026-41915
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** O OpenClaw não remove as variáveis de ambiente de encanamento (plumbing) do git do ambiente de execução antes de realizar operações de execução de host (host exec). Isso permite que invasores definam `GIT DIR` e variáveis relacionadas para redirecionar operações do git, o que pode comprometer a integridade do repositório. **Recomendações** Atualize para a versão 2026.4.8.
PT-2026-35805
8.6
2026-04-09
Openclaw · Openclaw · CVE-2026-42427
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.8 **Descrição** A execução remota de código é possível devido à ausência de entradas na lista de negação de variáveis de ambiente. Atacantes podem injetar variáveis de ambiente de ferramentas de compilação maliciosas, especificamente `HGRCPATH`, `CARGO BUILD RUSTC WRAPPER`, `RUSTC WRAPPER` e `MAKEFLAGS`, para influenciar comandos de execução do host e alcançar a execução de código arbitrário. **Recomendações** Atualize para a versão 2026.4.8.