PT-2026-39687 · Openclaw · Openclaw

Keensecuritylab

+1

·

Publicado

2026-05-11

·

Atualizado

2026-05-11

·

CVE-2026-44998

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.4.20
Descrição Uma falha de bypass de política de ferramentas permite que ferramentas MCP (Model Context Protocol) e LSP (Language Server Protocol) integradas ignorem restrições de ferramentas configuradas. Atacantes com acesso local ao agente podem anexar ferramentas restritas ao conjunto de ferramentas efetivo após a filtragem de políticas, ignorando políticas de perfil, listas de permissão/bloqueio, restrições exclusivas do proprietário, políticas de sandbox e políticas de subagente.
Recomendações Atualize para a versão 2026.4.20.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44998

Produtos afetados

Openclaw