PT-2026-33871 · Openclaw · Openclaw

Antaisecuritylab

·

Publicado

2026-04-02

·

Atualizado

2026-05-15

·

CVE-2026-41329

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.31
Description Um problema permite que invasores escapem de restrições de sandbox e alcancem a escalada de privilégios não autorizada. Isso é possível por meio da herança de contexto de heartbeat e da manipulação do parâmetro senderIsOwner, onde a validação inadequada do contexto permite a evasão.
Recommendations Atualizar para a versão 2026.3.31.

Correção

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41329
GHSA-G5CG-8X5W-7JPM

Produtos afetados

Openclaw