UNKNOWNCVE-2026-32979
OpenClaw < 2026.3.11 - Ongecontroleerde Interpreter en Runtime Commands Bypass in node-host Approval
Platform
nodejs
Component
openclaw
Opgelost in
2026.3.11
OpenClaw vóór 2026.3.11 bevat een integriteitskwetsbaarheid in de goedkeuring waardoor aanvallers herschreven lokale code kunnen uitvoeren door scripts te wijzigen tussen goedkeuring en uitvoering wanneer exacte bestandsbinding niet kan plaatsvinden. Externe aanvallers kunnen goedgekeurde lokale scripts wijzigen vóór uitvoering om onbedoelde code-uitvoering te bereiken als de OpenClaw runtime-gebruiker.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen