PT-2026-31768 · Openclaw · Openclaw
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.22
Description
OpenClaw é suscetível a um problema de alocação de memória ilimitada no tratamento de erros HTTP de mídia remota. Atacantes podem explorar isso enviando respostas de erro HTTP especialmente criadas com conteúdo grande para endpoints de mídia remota. Isso faz com que o aplicativo aloque uma quantidade excessiva de memória antes que o tratamento de erros possa ocorrer, potencialmente levando à falha do aplicativo.
Recommendations
Atualize para a versão 2026.3.22 ou posterior.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw