CVE-2026-35626

MEDIUM CVSS 4.0: 6,9 EPSS 0.09%
Обновлено 9 апреля 2026
OpenClaw
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.3.22
Тип уязвимости CWE-405
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw до 2026.3.22 содержит уязвимость неаутентифицированного исчерпания ресурсов при обработке веб-перехватчика голосовых вызовов, которая буферизует тела запроса перед проверкой подписи поставщика. Злоумышленники могут отправлять большие или вредоносные запросы веб-перехватчиков, чтобы исчерпать ресурсы сервера без аутентификации, минуя проверку подписи.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.22 contains an unauthenticated resource exhaustion vulnerability in voice call webhook handling that buffers request bodies before provider signature checks. Attackers can send large or malicious webhook requests to exhaust server resources without authentication by bypassing signature validation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)