PT-2026-20964 · Docker+1 · Docker+1

Aether-Ai-Agent

·

Publicado

2026-02-18

·

Atualizado

2026-02-25

·

CVE-2026-27002

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenClaw anteriores a 2026.2.15
Descrição Um problema de injeção de configuração na sandbox da ferramenta Docker poderia permitir que opções perigosas do Docker (bind mounts, rede do host, perfis unconfined) fossem aplicadas, potencialmente permitindo escape de container ou acesso a dados do host. As versões afetadas não possuem restrições sobre configurações perigosas da sandbox do Docker e imposição em tempo de execução durante a construção dos argumentos do docker create. A validação do esquema de configuração está ausente para network=host, seccompProfile=unconfined e apparmorProfile=unconfined.
Recomendações Não configure agents.*.sandbox.docker.binds para montar diretórios do sistema ou caminhos do socket do Docker. Mantenha agents.*.sandbox.docker.network como none (padrão) ou bridge. Não use unconfined para perfis seccomp/AppArmor.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27002
GHSA-W235-X559-36MG

Produtos afetados

Docker
Openclaw