PT-2026-49764 · Openclaw · Openclaw

·

CVE-2026-53847

·

Publicado

2026-06-16

·

Atualizado

2026-06-18

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.6
Description A validação insuficiente de escopo no escopo de gravação da Active Memory permite que operadores de Gateway com acesso operator.write modifiquem a configuração global. Esta escalada de privilégios permite que usuários apliquem alterações de configuração não autorizadas sem a necessidade de privilégios operator.admin.
Recommendations Atualize para a versão 2026.5.6. Limite o acesso de gravação da Active Memory a operadores confiáveis. Mantenha as listas de permissões (allowlists) de canais e ferramentas restritas. Evite compartilhar um único Gateway entre usuários mutuamente não confiáveis. Desative o recurso de gravação da Active Memory quando não for necessário.

Exploit

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53847
GHSA-58WC-8WRV-XP9J
GHSA-X629-46CC-7XGW

Produtos afetados

Openclaw