Описание
OpenClaw versions prior to 2026.2.14 decode base64-backed media inputs into buffers before enforcing decoded-size budget limits, allowing attackers to trigger large memory allocations. Remote attackers can supply oversized base64 payloads to cause memory pressure and denial of service.
Ссылки
- Patch
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2026.2.14 (исключая)
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 19%
0.00274
Низкий
5.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 5.5
github
6 месяцев назад
OpenClaw: denial of service through large base64 media files allocating large buffers before limit checks
CVSS3: 5.5
fstec
6 месяцев назад
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 19%
0.00274
Низкий
5.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-770