Kerentanan  ·  2026-09-27

OpenClaw AI agent gateway: pengungkapan massal 20+ CVE — sandbox escapes, exec-approval dan owner-only authorization bypasses (CVE-2026-100544 dan klaster)

KerentananHigh dampakGlobalCVE-2026-100544
Versi sebelum 2026.7.1/2026.8.1 dirilis dengan berbagai kekurangan otorisasi dan sandboxing di seluruh komponen gateway, voice-call, MCP bridge, cron, dan browser-tool. Sepuluh+ advisories keamanan GitHub diterbitkan pada 2026-09-25/26 (GHSA-rrxp-5mx8-mvhh, GHSA-ghpx-6xwq-2w4w, GHSA-wwx7-573h-pqwc, GHSA-hpg5-cq3m-phqp, GHSA-9x88-f7rh-4c83, dll.). Set 'Claw Chain' sebelumnya (April 2026) merantai empat CVE menjadi sandbox escape CVSS 9.6, dan kampanye supply-chain ClawHub skill-registry mengirimkan malware ke 800+ skill.
Ini adalah kumpulan kerentanan agen AI vendor tunggal terbesar dalam periode tersebut. Dalam penerapan tipikal, agen memiliki akses yang ditinggikan ke file, shell, browser, dan layanan terhubung; ini adalah bypass otorisasi yang ditargetkan agen yang memungkinkan penelepon suara jarak jauh, pengirim saluran non-pemilik, atau agen sandbox yang diprompt mencapai otoritas alat tingkat pemilik — membaca file/rahasia, mengeksekusi perintah, dan mengendalikan layanan terhubung. Tingkatkan ke >=2026.8.11, batasi izin agen, audit skill ClawHub yang terpasang, dan perlakukan penelepon saluran eksternal sebagai tidak tepercaya.
Beberapa vektor berbeda: (1) panggilan suara masuk klasik meluncurkan agen yang dikonfigurasi tanpa menyebarkan identitas penelepon, sehingga pemfilteran alat khusus pemilik gagal terbuka (CVE-2026-100544, CVSS 8.8); (2) kebijakan persetujuan operator/exec dapat dilewati (CVE-2026-100561, CVE-2026-100552, CVE-2026-100580, CVE-2026-100599); (3) pengirim saluran eksternal non-pemilik dapat mempertahankan perintah MCP stdio yang berjalan dengan hak istimewa proses OpenClaw (/mcp set — CVE-2026-100596) atau menginstal plugin Codex berbahaya (CVE-2026-100587); (4) penelepon yang terlihat model dapat membaca/mengeksekusi pekerjaan cron tanpa pemilik dan rahasia tersimpan (CVE-2026-100568); (5) bypass sandbox browser-tool memungkinkan sesi sandbox mencapai tindakan browser host node berpasangan (CVE-2026-100589); (6) celah DNS-rebinding/TOCTOU dalam penanganan hostname CDP (CVE-2026-100567, CVE-2026-100584).
Tingkatkan OpenClaw/openclaw ke 2026.8.11 atau lebih baru (perbaikan mencakup 2026.7.1–2026.8.11); nonaktifkan panggilan masuk sampai ditambal; rotasi kredensial jika ada paparan yang dicurigai. Advisory: https://github.com/openclaw/openclaw/security/advisories
GitHub OpenClaw security advisory (voice-call, CVE-2026-100544)threataft.com OpenClaw mass disclosure analysisNVD - CVE-2026-100544
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →