BDU:2026-05240
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: OpenClaw
Версия ПО: до 2026.2.26 (OpenClaw)
Тип ПО: ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:C/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🔗 Источники и меры
🔗 https://github.com/openclaw/openclaw/security/advi...
🔗 https://github.com/openclaw/openclaw/commit/4b4718...
🔗 https://github.com/openclaw/openclaw/commit/4e690e...
🔗 https://github.com/openclaw/openclaw/commit/78a7ff...
🔗 https://github.com/openclaw/openclaw/commit/d06632...
🔗 https://github.com/openclaw/openclaw/commit/d82c04...
🔗 https://www.vulncheck.com/advisories/openclaw-appr...
🏷️ Идентификаторы
📅 Даты