UNKNOWNCVE-2026-32978
OpenClaw < 2026.3.11 - Ignorar Aprovação via Executores de Script Não Reconhecidos
Plataforma
other
Componente
openclaw
Corrigido em
2026.3.11
OpenClaw anterior a 2026.3.11 contém uma vulnerabilidade de integridade de aprovação onde as aprovações system.run falham ao vincular operandos de arquivo mutáveis para certos executores de script como tsx e jiti. Os atacantes podem obter aprovação para comandos de script benignos, reescrever scripts referenciados no disco e executar código modificado sob o contexto de execução aprovado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis