PT-2026-35559 · Openclaw · Openclaw

·

CVE-2026-41371

·

Publicado

2026-04-01

·

Atualizado

2026-06-05

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.3.28
Descrição Verificações de autorização inadequadas no caminho 'chat.send' permitem que chamadores de gateway com escopo de escrita realizem operações de redefinição de sessão exclusivas de administradores. Isso permite que invasores rotacionem sessões de destino, arquivem estados de transcrição anteriores e forcem a geração de novos IDs de sessão sem possuir o escopo de administrador necessário.
Recomendações Atualize para a versão 2026.3.28 ou posterior. Como medida paliativa temporária, restrinja o acesso à função 'chat.send' para minimizar o risco de redefinições de sessão não autorizadas.

Exploit

Correção

RCE

LPE

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41371
GHSA-5R8F-96GM-5J6G

Produtos afetados

Openclaw