PT-2026-31768 · Openclaw · Openclaw
Edward-X
·
Publicado
2026-03-26
·
Atualizado
2026-04-10
·
CVE-2026-35633
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.22
Description
OpenClaw é suscetível a um problema de alocação de memória ilimitada no tratamento de erros HTTP de mídia remota. Atacantes podem explorar isso enviando respostas de erro HTTP especialmente criadas com conteúdo grande para endpoints de mídia remota. Isso faz com que o aplicativo aloque uma quantidade excessiva de memória antes que o tratamento de erros possa ocorrer, potencialmente levando à falha do aplicativo.
Recommendations
Atualize para a versão 2026.3.22 ou posterior.
Correção
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw