PT-2026-23538 · Openclaw · Openclaw

Christos-Eth

·

Publicado

2026-02-18

·

Atualizado

2026-04-08

·

CVE-2026-28463

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas versões do openclaw anteriores a 2026.2.14
Descrição A validação da lista de permissões exec-approvals do OpenClaw verifica tokens antes da expansão, mas a execução utiliza a expansão do shell. Isso permite que binários seguros, como head, tail ou grep, leiam arquivos locais arbitrários por meio de padrões glob ou variáveis de ambiente. Um chamador autorizado ou um ataque de injeção de prompt pode explorar isso para revelar arquivos legíveis pelo processo do gateway ou nó quando a execução no host está habilitada no modo de lista de permissões. O problema depende da configuração e não é ativado pelas configurações padrão. O componente vulnerável utiliza o shell sh -c para execução.
Recomendações Atualize para a versão 2026.2.14 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28463
GHSA-XVHF-X56F-2HPP

Produtos afetados

Openclaw