Kerentanan  ·  2026-09-27

OpenClaw 'dreaming' agent context poisoning — pengirim terbatas mempertahankan instruksi yang kemudian dieksekusi oleh agen latar belakang yang memiliki hak istimewa (CVE-2026-100535)

KerentananHigh dampakGlobalCVE-2026-100535
Versi OpenClaw >=2026.4.5 dan <2026.8.1 dapat kehilangan pembatasan pengirim asal dan asal-usul tidak tepercaya ketika teks turunan sesi dipertahankan ke memori sesi (GHSA-62qm-6fjj-6g23, CVSS 7.5). Ini digambarkan sebagai kelas baru eskalasi hak istimewa khusus AI: input berhak istimewa rendah/terbatas menjadi instruksi otoritatif bagi agen berhak istimewa yang tidak dijaga.
Mewakili pola eskalasi hak istimewa khusus AI yang khas — asal-usul hak istimewa/kepercayaan tidak dibawa melalui persistensi memori agen, sehingga konten yang tidak pernah dapat dieksekusi oleh pengirim terbatas kemudian dieksekusi oleh proses latar belakang yang memiliki hak istimewa. Pembela harus mengaktifkan kebijakan alat khusus peminta secara konsisten di seluruh jalur pengingatan memori dan dreaming, dan tingkatkan ke 2026.8.1+.
Penyerang yang dapat mengirim pesan ke saluran pengirim terbatas memasukkan teks yang direkayasa ke dalam sesi; karena memori sesi yang dipertahankan menghilangkan pembatasan alat pengirim asal, agen dreaming latar belakang kemudian bertindak berdasarkan instruksi yang tertanam dengan otoritas alat yang lebih luas dari agen dan kredensial host.
Tingkatkan OpenClaw ke 2026.8.1 atau lebih baru; jika tidak dapat, nonaktifkan penangkapan memori sesi/dreaming. Advisory: https://github.com/openclaw/openclaw/security/advisories/GHSA-62qm-6fjj-6g23
NVD - CVE-2026-100535threataft.com OpenClaw analysis
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →