PT-2026-33863 · Openclaw · Openclaw
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.31
Description
Uma condição de corrida de tempo de verificação e tempo de uso (TOCTOU) existe na função
readFile() da ponte de sistema de arquivos remota. Isso ocorre porque as operações de validação de caminho e leitura de arquivo são realizadas separadamente, permitindo que invasores ignorem as restrições do sandbox e leiam arquivos arbitrários, resultando em uma fuga de sandbox.Recommendations
Atualize para a versão 2026.3.31 ou posterior.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw