CVE-2026-27545

MEDIUM CVSS 4.0: 6,9 EPSS 0.03%
Обновлено 18 марта 2026
Openclaw
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.2.26
Устранено в версии 2026.2.26
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Openclaw
Публичный эксплойт Нет

Версии OpenClaw до 2026.2.26 содержат уязвимость обхода одобрения при выполнении system.run, которая позволяет злоумышленникам выполнять команды из непредусмотренных мест файловой системы путем повторной привязки доступных для записи родительских символических ссылок в текущем рабочем каталоге после утверждения. Злоумышленник может изменить изменяемые компоненты пути родительской символической ссылки между временем утверждения и временем выполнения, чтобы перенаправить выполнение команды в другое место, сохраняя при этом видимую строку рабочего каталога.

Показать оригинальное описание (EN)

OpenClaw versions prior to 2026.2.26 contain an approval bypass vulnerability in system.run execution that allows attackers to execute commands from unintended filesystem locations by rebinding writable parent symlinks in the current working directory after approval. An attacker can modify mutable parent symlink path components between approval and execution time to redirect command execution to a different location while preserving the visible working directory string.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.2.26