PT-2026-31768 · Openclaw · Openclaw

Edward-X

·

Publicado

2026-03-26

·

Atualizado

2026-04-10

·

CVE-2026-35633

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.22
Description OpenClaw é suscetível a um problema de alocação de memória ilimitada no tratamento de erros HTTP de mídia remota. Atacantes podem explorar isso enviando respostas de erro HTTP especialmente criadas com conteúdo grande para endpoints de mídia remota. Isso faz com que o aplicativo aloque uma quantidade excessiva de memória antes que o tratamento de erros possa ocorrer, potencialmente levando à falha do aplicativo.
Recommendations Atualize para a versão 2026.3.22 ou posterior.

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35633
GHSA-4QWC-C7G9-4XCW
GHSA-HM63-VWJ4-MJ2Q

Produtos afetados

Openclaw