Количество 3
Количество 3
CVE-2026-44112
OpenClaw before 2026.4.22 contains a time-of-check/time-of-use race condition in OpenShell sandbox filesystem writes that allows attackers to redirect writes outside the intended mount root. Attackers can exploit symlink swaps during filesystem operations to bypass sandbox restrictions and write files outside the local mount root.
GHSA-wppj-c6mr-83jj
OpenClaw: OpenShell FS bridge writes stay pinned to the sandbox mount root
BDU:2026-08024
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-44112 OpenClaw before 2026.4.22 contains a time-of-check/time-of-use race condition in OpenShell sandbox filesystem writes that allows attackers to redirect writes outside the intended mount root. Attackers can exploit symlink swaps during filesystem operations to bypass sandbox restrictions and write files outside the local mount root. | CVSS3: 9.6 | 2% Низкий | 3 месяца назад | |
GHSA-wppj-c6mr-83jj OpenClaw: OpenShell FS bridge writes stay pinned to the sandbox mount root | CVSS3: 5.3 | 2% Низкий | 3 месяца назад | |
BDU:2026-08024 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код | CVSS3: 9.6 | 2% Низкий | 4 месяца назад |
Уязвимостей на страницу