CVE-2026-33574

MEDIUM CVSS 4.0: 5,8 EPSS 0.01%
Обновлено 31 марта 2026
Openclaw
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 2026.3.8
Устранено в версии 2026.3.8
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Openclaw
Публичный эксплойт Нет

OpenClaw до 2026.3.8 содержит уязвимость обхода пути в установщике загрузки навыков, которая проверяет корень инструментов лексически, но повторно использует изменяемый путь во время операций загрузки архива и копирования. Локальный злоумышленник может перепривязать корневой путь инструментов между проверкой и окончательной записью, чтобы перенаправить установщик за пределы предполагаемого каталога инструментов.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.8 contains a path traversal vulnerability in the skills download installer that validates the tools root lexically but reuses the mutable path during archive download and copy operations. A local attacker can rebind the tools-root path between validation and final write to redirect the installer outside the intended tools directory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.3.8