UNKNOWNCVE-2026-32978

OpenClaw < 2026.3.11 - Ignorar Aprovação via Executores de Script Não Reconhecidos

Plataforma

other

Componente

openclaw

Corrigido em

2026.3.11

OpenClaw anterior a 2026.3.11 contém uma vulnerabilidade de integridade de aprovação onde as aprovações system.run falham ao vincular operandos de arquivo mutáveis para certos executores de script como tsx e jiti. Os atacantes podem obter aprovação para comandos de script benignos, reescrever scripts referenciados no disco e executar código modificado sob o contexto de execução aprovado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis