Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-29612

Опубликовано: 05 мар. 2026
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
EPSS Низкий

Описание

OpenClaw versions prior to 2026.2.14 decode base64-backed media inputs into buffers before enforcing decoded-size budget limits, allowing attackers to trigger large memory allocations. Remote attackers can supply oversized base64 payloads to cause memory pressure and denial of service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.2.14 (исключая)

EPSS

Процентиль: 19%
0.00274
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 5.5
github
6 месяцев назад

OpenClaw: denial of service through large base64 media files allocating large buffers before limit checks

CVSS3: 5.5
fstec
6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 19%
0.00274
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-770