CVE-2026-27670

MEDIUM CVSS 4.0: 5,8 EPSS 0.01%
Обновлено 19 марта 2026
Openclaw
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 2026.3.2
Устранено в версии 2026.3.2
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Openclaw
Публичный эксплойт Нет

Версии OpenClaw до 2026.3.2 содержат уязвимость состояния гонки при извлечении ZIP, которая позволяет локальным злоумышленникам записывать файлы за пределы предполагаемого каталога назначения. Злоумышленники могут воспользоваться гонкой «время проверки — время использования» между проверкой пути и операциями записи файла, перепривязывая символические ссылки родительского каталога для перенаправления операций записи за пределы корня извлечения.

Показать оригинальное описание (EN)

OpenClaw versions prior to 2026.3.2 contain a race condition vulnerability in ZIP extraction that allows local attackers to write files outside the intended destination directory. Attackers can exploit a time-of-check-time-of-use race between path validation and file write operations by rebinding parent directory symlinks to redirect writes outside the extraction root.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.3.2