PT-2026-49764 · Openclaw · Openclaw
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.6
Description
A validação insuficiente de escopo no escopo de gravação da Active Memory permite que operadores de Gateway com acesso
operator.write modifiquem a configuração global. Esta escalada de privilégios permite que usuários apliquem alterações de configuração não autorizadas sem a necessidade de privilégios operator.admin.Recommendations
Atualize para a versão 2026.5.6.
Limite o acesso de gravação da Active Memory a operadores confiáveis.
Mantenha as listas de permissões (allowlists) de canais e ferramentas restritas.
Evite compartilhar um único Gateway entre usuários mutuamente não confiáveis.
Desative o recurso de gravação da Active Memory quando não for necessário.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw