CVE-2026-27486

MEDIUM CVSS 4.0: 4,3 EPSS 0.02%
Обновлено 21 февраля 2026
Openclaw
Параметр Значение
CVSS 4,3 (MEDIUM)
Устранено в версии 2026.2.14
Тип уязвимости CWE-283
Поставщик Openclaw
Публичный эксплойт Нет

OpenClaw — персональный ИИ-помощник. В версиях OpenClaw CLI 2026.2.13 и ниже при очистке процесса используется общесистемное перечисление процессов и сопоставление с шаблоном для завершения процессов без проверки того, принадлежат ли они текущему процессу OpenClaw. На общих хостах несвязанные процессы могут быть завершены, если они соответствуют шаблону.

Помощники очистки бегуна CLI могут завершать процессы, соответствующие шаблонам командной строки, без проверки владения процессом. Эта проблема исправлена ​​в версии 2026.2.14.

Показать оригинальное описание (EN)

OpenClaw is a personal AI assistant. In versions 2026.2.13 and below of the OpenClaw CLI, the process cleanup uses system-wide process enumeration and pattern matching to terminate processes without verifying if they are owned by the current OpenClaw process. On shared hosts, unrelated processes can be terminated if they match the pattern. The CLI runner cleanup helpers can kill processes matched by command-line patterns without validating process ownership. This issue has been fixed in version 2026.2.14.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)