CVE-2026-32988

MEDIUM CVSS 4.0: 5,8 EPSS 0.01%
Обновлено 2 апреля 2026
Openclaw
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 2026.3.11
Устранено в версии 2026.3.11
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Openclaw
Публичный эксплойт Нет

OpenClaw до 2026.3.11 содержит уязвимость обхода границ песочницы при поэтапной записи fs-bridge, при которой создание и заполнение временных файлов не закрепляются в проверенном родительском каталоге. Злоумышленники могут использовать состояние гонки при изменении псевдонима родительского пути для записи контролируемых злоумышленником байтов за пределы предполагаемого проверенного пути до выполнения последнего шага защищенной замены.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.11 contains a sandbox boundary bypass vulnerability in fs-bridge staged writes where temporary file creation and population are not pinned to a verified parent directory. Attackers can exploit a race condition in parent-path alias changes to write attacker-controlled bytes outside the intended validated path before the final guarded replace step executes.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.3.11