Pesquisadores de segurança cibernética revelaram quatro falhas críticas no OpenClaw, que podem ser exploradas para roubo de dados, elevação de privilégios e persistência em sistemas comprometidos. Denominadas coletivamente de Claw Chain pela empresa Cyera, essas vulnerabilidades permitem que invasores estabeleçam controle, exponham dados sensíveis e instalem backdoors.
As falhas identificadas incluem:
- CVE-2026-44112 (pontuação CVSS: 9.6/6.3) – Uma condição de corrida TOCTOU no backend do OpenShell, que permite a invasores contornar restrições de sandbox e redirecionar gravações para fora do diretório previsto.
- CVE-2026-44113 (pontuação CVSS: 7.7/6.3) – Outra condição de corrida TOCTOU no OpenShell, possibilitando leitura de arquivos fora do diretório designado.
- CVE-2026-44115 (pontuação CVSS: 8.8) – Falha na validação de entradas, permitindo execução de comandos não autorizados ao incorporar tokens de expansão de shell.
- CVE-2026-44118 (pontuação CVSS: 7.8) – Controle de acesso inadequado, permitindo que clientes loopback não proprietários se passem por proprietários e manipulem configurações do sistema.
O aproveitamento dessas falhas pode permitir que um invasor modifique configurações, instale backdoors e mantenha controle persistente sobre o sistema afetado. A exploração segue um processo de quatro etapas, começando com a execução de código malicioso no sandbox do OpenShell, seguida pela exposição de credenciais e controle elevado do ambiente.
Após a divulgação responsável, todas as vulnerabilidades foram corrigidas na versão 2026.4.22 do OpenClaw. A Cyera recomenda que os usuários atualizem para esta versão para se protegerem contra possíveis ameaças. Vladimir Tokarev, pesquisador de segurança, foi creditado pela descoberta e relato das falhas.
Fonte:https://thehackernews.com/2026/05/four-openclaw-flaws-enable-data-theft.html


