PT-2026-22291 · Openclaw · Openclaw
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenClaw anteriores a 2026.2.23
Descrição
O software contém um bypass de validação na lógica do
tools.exec.safeBins para o comando sort. Esse bypass ocorre ao utilizar abreviações de opções longas do GNU (como --compress-prog) no modo de lista de permissões, permitindo que caminhos de execução que deveriam exigir aprovação sejam executados sem ela. O componente vulnerável é a função tools.exec.safeBins.Recomendações
Atualize o OpenClaw para a versão 2026.2.23 ou posterior.
Exploit
Correção
LPE
Incomplete List of Disallowed Inputs
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw