OpenClaw to osobisty asystent AI. W wersjach 2026.2.13 i starszych interfejsu CLI OpenClaw, czyszczenie procesów wykorzystuje wyliczanie procesów na poziomie systemu i dopasowywanie wzorców do terminacji procesów bez weryfikacji, czy należą do bieżącego procesu OpenClaw. Na hostach współdzielonych mogą być zakończone niepowiązane procesy, jeśli pasują do wzorca. Helpery cleanup CLI runner mogą zabić procesy dopasowane do wzorców linii poleceń bez walidacji własności procesu. Problem został naprawiony w wersji 2026.2.14.
▸ Pokaż oryginał (EN)
OpenClaw is a personal AI assistant. In versions 2026.2.13 and below of the OpenClaw CLI, the process cleanup uses system-wide process enumeration and pattern matching to terminate processes without verifying if they are owned by the current OpenClaw process. On shared hosts, unrelated processes can be terminated if they match the pattern. The CLI runner cleanup helpers can kill processes matched by command-line patterns without validating process ownership. This issue has been fixed in version 2026.2.14.
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XOpenclaw
APPOpenclaw< 2026.2.14
Powiązane podatności
OpenClaw: ominięcie uwierzytelniania przez nieodświeżane tokeny bearer po rotacji SecretRef
OpenClaw: Authentication Bypass w trasie pomocniczej sandbox noVNC
OpenClaw: privilege escalation przez pominięcie zdarzeń async exec w heartbeat
OpenClaw: ekspozycja Chrome DevTools Protocol poza sandbox
OpenClaw — Auth Bypass w walidacji Feishu webhook umożliwia RCE