PT-2026-20952 · Openclaw · Openclaw

P80N-Sec

·

Publicado

2026-02-17

·

Atualizado

2026-03-22

·

CVE-2026-26322

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do OpenClaw anteriores a 2026.2.14
Descrição A ferramenta Gateway no OpenClaw aceitava um gatewayUrl fornecido pela ferramenta sem restrições suficientes, potencialmente fazendo com que o host do OpenClaw tentasse estabelecer conexões WebSocket de saída para alvos especificados pelo usuário. Isso requer a capacidade de invocar ferramentas que aceitam substituições de gatewayUrl. O problema originou-se de caminhos de chamada de ferramenta que permitiam que substituições de gatewayUrl fossem repassadas ao cliente WebSocket do Gateway sem validação, permitindo conexões a endpoints não-gateway, como serviços localhost, endereços de rede privada ou IPs de metadados de nuvem. Na maioria dos casos, isso resulta em tentativas de conexão de saída e erros. No entanto, se o alvo suportar WebSocket e estiver acessível, interações adicionais podem ser possíveis.
Recomendações Versões anteriores a 2026.2.14 devem ser atualizadas para a versão 2026.2.14 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26322
GHSA-G6Q9-8FVW-F7RF

Produtos afetados

Openclaw