PT-2026-22291 · Openclaw · Openclaw

·

CVE-2026-28363

·

Publicado

2026-02-27

·

Atualizado

2026-03-04

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenClaw anteriores a 2026.2.23
Descrição O software contém um bypass de validação na lógica do tools.exec.safeBins para o comando sort. Esse bypass ocorre ao utilizar abreviações de opções longas do GNU (como --compress-prog) no modo de lista de permissões, permitindo que caminhos de execução que deveriam exigir aprovação sejam executados sem ela. O componente vulnerável é a função tools.exec.safeBins.
Recomendações Atualize o OpenClaw para a versão 2026.2.23 ou posterior.

Exploit

Correção

LPE

Incomplete List of Disallowed Inputs

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28363
GHSA-3C6H-G97W-FG78
GHSA-7977-C43C-XPWJ

Produtos afetados

Openclaw