Pesquisadores de segurança cibernética identificaram quatro falhas críticas no OpenClaw, que podem ser exploradas para roubo de dados, elevação de privilégios e persistência em sistemas comprometidos. As vulnerabilidades, denominadas coletivamente como Claw Chain pela Cyera, permitem que invasores estabeleçam acesso contínuo, exponham informações sensíveis e instalem backdoors.
As falhas incluem:
- CVE-2026-44112 – Uma condição de corrida TOCTOU no backend do sandbox OpenShell, permitindo que invasores contornem restrições e redirecionem gravações fora do diretório pretendido.
- CVE-2026-44113 – Outra condição de corrida TOCTOU no OpenShell, que possibilita a leitura de arquivos fora do diretório designado.
- CVE-2026-44115 – Falha na lista de entradas proibidas, permitindo a execução de comandos não autorizados.
- CVE-2026-44118 – Controle de acesso inadequado que permite a clientes loopback não proprietários se passarem por proprietários, elevando seus privilégios.
A exploração bem-sucedida dessas falhas pode resultar em alterações de configuração, instalação de backdoors e controle persistente sobre o sistema afetado. O processo de exploração envolve quatro etapas principais, começando com a execução de código dentro do sandbox OpenShell, seguido pela exposição de credenciais e arquivos sensíveis, obtenção de controle de nível proprietário e, finalmente, a instalação de backdoors.
Após a divulgação responsável, todas as vulnerabilidades foram corrigidas na versão 2026.4.22 do OpenClaw. A Cyera destacou que a falha CVE-2026-44118 se origina da confiança excessiva no sinalizador de propriedade controlado pelo cliente, que agora foi ajustado para emitir tokens de portador separados para proprietários e não proprietários.
Usuários são aconselhados a atualizar para a versão mais recente para se protegerem contra possíveis ameaças. A exploração dessas falhas pode passar despercebida por controles tradicionais, dificultando a detecção.
Fonte:https://thehackernews.com/2026/05/four-openclaw-flaws-enable-data-theft.html
Slug: vulnerabilidades-openclaw-ameacam-seguranca-dados


