PT-2026-35777 · Openclaw · Openclaw

Keensecuritylab

+2

·

Publicado

2026-04-03

·

Atualizado

2026-04-30

·

CVE-2026-41393

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.3.31
Descrição Um problema de descoberta de área ampla permite que pares de tailnet arbitrários sejam aceitos como autoridades de DNS. Atacantes com posição na mesma tailnet e acesso a endpoints confiáveis por CA podem exfiltrar credenciais de operador manipulando o direcionamento de DNS.
Recomendações Atualize para a versão 2026.3.31.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41393
GHSA-Q9W8-CF67-R238

Produtos afetados

Openclaw