UNKNOWNCVE-2026-32979

OpenClaw < 2026.3.11 - Ignorar Intérprete Não Associado e Comandos de Runtime na Aprovação de node-host

Plataforma

nodejs

Componente

openclaw

Corrigido em

2026.3.11

OpenClaw anterior a 2026.3.11 contém uma vulnerabilidade de integridade de aprovação permitindo que atacantes executem código local reescrito, modificando scripts entre a aprovação e a execução quando a associação exata de arquivos não pode ocorrer. Atacantes remotos podem alterar scripts locais aprovados antes da execução para obter execução de código não intencional como o usuário de runtime OpenClaw.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis