UNKNOWNCVE-2026-32979

OpenClaw < 2026.3.11 - Ongecontroleerde Interpreter en Runtime Commands Bypass in node-host Approval

Platform

nodejs

Component

openclaw

Opgelost in

2026.3.11

OpenClaw vóór 2026.3.11 bevat een integriteitskwetsbaarheid in de goedkeuring waardoor aanvallers herschreven lokale code kunnen uitvoeren door scripts te wijzigen tussen goedkeuring en uitvoering wanneer exacte bestandsbinding niet kan plaatsvinden. Externe aanvallers kunnen goedgekeurde lokale scripts wijzigen vóór uitvoering om onbedoelde code-uitvoering te bereiken als de OpenClaw runtime-gebruiker.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen