CVE-2026-35659

MEDIUM CVSS 4.0: 5,1 EPSS 0.01%
Обновлено 10 апреля 2026
OpenClaw
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 2026.3.22
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw до 2026.3.22 содержит уязвимость обнаружения службы, из-за которой метаданные TXT из Bonjour и DNS-SD могут влиять на маршрутизацию CLI, даже если фактическое разрешение службы не удалось. Злоумышленники могут использовать неразрешенные подсказки, чтобы направлять решения о маршрутизации к непредусмотренным целям, предоставляя вредоносные метаданные обнаружения.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.22 contains a service discovery vulnerability where TXT metadata from Bonjour and DNS-SD could influence CLI routing even when actual service resolution failed. Attackers can exploit unresolved hints to steer routing decisions to unintended targets by providing malicious discovery metadata.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0