Ad

CVE-2026-100552

HIGH CVSS 4.0: 8,7 EPSS 0.26%
Обновлено 30 сентября 2026
OpenClaw
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2026.8.1
Устранено в версии 2026.8.1
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw (npm package 'openclaw') before 2026.8.1 does not correctly enforce per-chat tool policies for Codex app-server runtime tools. A conversation-level tools.allow rule filtered OpenClaw tools but did not restrict the shell, process, file, and patch tools owned by the Codex runtime. When a lower-trust conversation was assigned to a Codex runtime and restricted with a per-chat tool allowlist, a participant able to trigger that agent could still reach native command and file tools, bypassing the configured allowlist.

The practical impact depends on the runtime's host permissions and sandbox configuration. The issue is fixed in 2026.8.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0