UNKNOWNCVE-2026-32979
OpenClaw < 2026.3.11 - Ignorar Intérprete Não Associado e Comandos de Runtime na Aprovação de node-host
Plataforma
nodejs
Componente
openclaw
Corrigido em
2026.3.11
OpenClaw anterior a 2026.3.11 contém uma vulnerabilidade de integridade de aprovação permitindo que atacantes executem código local reescrito, modificando scripts entre a aprovação e a execução quando a associação exata de arquivos não pode ocorrer. Atacantes remotos podem alterar scripts locais aprovados antes da execução para obter execução de código não intencional como o usuário de runtime OpenClaw.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis