Openclaw · Openclaw · CVE-2026-27576
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões 2026.2.17 e anteriores
**Descrição**
O OpenClaw é um assistente de IA pessoal. O componente ACP bridge aceita blocos de texto do prompt excessivamente grandes e constrói cargas de prompt sobredimensionadas antes de enviá-las para a função `chat.send`. Este problema afeta principalmente clientes ACP locais, como integrações com IDEs, ao processar entradas incomumente grandes. A vulnerabilidade decorre do consumo incontrolado de recursos devido à aceitação de cargas sobredimensionadas. O ACP bridge é o componente afetado.
**Recomendações**
Atualize para a versão 2026.2.19 ou superior.