प्लेटफ़ॉर्म
nodejs
घटक
openclaw
में ठीक किया गया
2026.3.12
2026.3.12
CVE-2026-32920 OpenClaw में एक अनधिकृत कोड निष्पादन भेद्यता है। इसका मतलब है कि एक हमलावर मनमाना कोड निष्पादित कर सकता है, जिससे गंभीर नुकसान हो सकता है। यह भेद्यता 0–2026.3.12 संस्करणों को प्रभावित करती है। संस्करण 2026.3.12 में इस समस्या को ठीक कर दिया गया है।
OpenClaw में CVE-2026-32920 भेद्यता किसी भी कोड को निष्पादित करने की अनुमति देती है। OpenClaw ने स्पष्ट विश्वास या स्थापना चरण के बिना वर्तमान कार्यक्षेत्र में .openclaw/extensions/ निर्देशिका से स्वचालित रूप से प्लगइन्स की खोज और लोड किया। एक दुर्भावनापूर्ण रिपॉजिटरी में एक तैयार कार्यक्षेत्र प्लगइन शामिल हो सकता है जो उपयोगकर्ता द्वारा उस क्लोन की गई निर्देशिका से OpenClaw चलाने पर स्वचालित रूप से निष्पादित हो जाएगा। यह एक महत्वपूर्ण सुरक्षा जोखिम प्रस्तुत करता है क्योंकि एक हमलावर उपयोगकर्ता की प्रणाली को समझौता कर सकता है।
एक हमलावर एक दुर्भावनापूर्ण रिपॉजिटरी बना सकता है जिसमें एक प्लगइन शामिल है जिसे दुर्भावनापूर्ण कोड निष्पादित करने के लिए डिज़ाइन किया गया है। इस रिपॉजिटरी को क्लोन करके और OpenClaw चलाकर, प्लगइन स्वचालित रूप से लोड और निष्पादित हो जाएगा, जिससे हमलावर उपयोगकर्ता की प्रणाली पर नियंत्रण प्राप्त कर सकेगा। यह उन वातावरणों में विशेष रूप से चिंताजनक है जहां उपयोगकर्ता अज्ञात या अप्रमाणित स्रोतों से रिपॉजिटरी को क्लोन करते हैं। इस भेद्यता का आसान शोषण इसे सुधार के लिए एक प्राथमिकता बनाता है।
Developers and users of OpenClaw who routinely clone repositories from untrusted sources are at the highest risk. This includes those working in environments where automated build processes or continuous integration pipelines pull code from external sources without adequate security checks. Shared hosting environments where multiple users have access to the same repository are also particularly vulnerable.
• nodejs / supply-chain:
npm list openclaw• nodejs / supply-chain:
npm ls openclaw --depth=0• generic web: Check for the existence of .openclaw/extensions/ directories in cloned repositories, especially those from untrusted sources.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (13% शतमक)
CISA SSVC
इस भेद्यता को कम करने के लिए, OpenClaw को संस्करण 2026.3.12 या बाद के संस्करण में अपडेट करें। यह संस्करण प्लगइन्स को लोड करने से पहले स्पष्ट विश्वास सत्यापन की आवश्यकता के द्वारा समस्या को ठीक करता है। इसके अतिरिक्त, अविश्वसनीय रिपॉजिटरी या उन रिपॉजिटरी में OpenClaw चलाने से बचें जिन्हें सत्यापित नहीं किया गया है। एक सुरक्षा नीति लागू करने पर विचार करें जो एक्सटेंशन निर्देशिकाओं तक पहुंच को प्रतिबंधित करती है और उपयोग से पहले प्लगइन्स के मैनुअल अनुमोदन की आवश्यकता होती है। अपडेट सबसे प्रभावी और अनुशंसित समाधान है।
OpenClaw को संस्करण 2026.3.12 या बाद के संस्करण में अपडेट करें। यह .OpenClaw/extensions/ निर्देशिका से गैर-सत्यापित प्लगइन्स लोड करते समय मनमाना कोड निष्पादन (Arbitrary Code Execution) को रोकेगा।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
OpenClaw एक सॉफ्टवेयर है जो आधुनिक हार्डवेयर पर पुराने कंप्यूटर गेम चलाने की अनुमति देता है।
CVE-2026-32920 इस सुरक्षा भेद्यता के लिए एक अद्वितीय पहचानकर्ता है।
यदि आप OpenClaw के 2026.3.11 से पहले के संस्करण का उपयोग कर रहे हैं, तो आप संभवतः प्रभावित हैं।
जब तक आप अपडेट नहीं कर सकते, तब तक अविश्वसनीय रिपॉजिटरी में OpenClaw न चलाएं।
वर्तमान में, OpenClaw के दुर्भावनापूर्ण प्लगइन्स का पता लगाने के लिए कोई विशिष्ट उपकरण नहीं है। नवीनतम संस्करण में अपडेट करना सबसे अच्छा बचाव है।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।