Описание
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и выполнить произвольный код
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
OpenClaw
Версия ПО
до 2026.4.21 включительно (OpenClaw)
Тип ПО
ПО для разработки ИИ
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/openclaw/openclaw/security/advisories/GHSA-wppj-c6mr-83jj
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- GHSA
EPSS
Процентиль: 82%
0.02442
Низкий
9.6 Critical
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 9.6
nvd
3 месяца назад
OpenClaw before 2026.4.22 contains a time-of-check/time-of-use race condition in OpenShell sandbox filesystem writes that allows attackers to redirect writes outside the intended mount root. Attackers can exploit symlink swaps during filesystem operations to bypass sandbox restrictions and write files outside the local mount root.
CVSS3: 5.3
github
3 месяца назад
OpenClaw: OpenShell FS bridge writes stay pinned to the sandbox mount root
EPSS
Процентиль: 82%
0.02442
Низкий
9.6 Critical
CVSS3
8.5 High
CVSS2