PT-2026-34788 · Openclaw · Openclaw
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.3.31
Descrição
Backends de sandbox baseados em SSH passam
process.env não sanitizado para processos filhos, resultando no vazamento de variáveis de ambiente. Atacantes podem aproveitar configurações de encaminhamento de ambiente SSH não padrão para vazar variáveis de ambiente sensíveis de processos pai para processos filhos SSH.Recomendações
Atualize para a versão 2026.3.31 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw