Описание
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с неограниченным распределением ресурсов в результате некорректного декодирования на основе стандарта Base64. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
OpenClaw
Версия ПО
до 2026.2.14 (OpenClaw)
Тип ПО
ПО для разработки ИИ
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/openclaw/openclaw/commit/31791233d60495725fa012745dde8d6ee69e9595
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 20%
0.00274
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
nvd
5 месяцев назад
OpenClaw versions prior to 2026.2.14 decode base64-backed media inputs into buffers before enforcing decoded-size budget limits, allowing attackers to trigger large memory allocations. Remote attackers can supply oversized base64 payloads to cause memory pressure and denial of service.
CVSS3: 5.5
github
6 месяцев назад
OpenClaw: denial of service through large base64 media files allocating large buffers before limit checks
EPSS
Процентиль: 20%
0.00274
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2