dotsagent.io
Lingua:Italiano
CVE-2026-25253

La Control UI di OpenClaw ha esposto i token del gateway, consentendo RCE con un clic

La Control UI di OpenClaw si fidava del parametro di query gatewayUrl, esponendo il token del gateway e consentendo RCE con un clic, anche nelle installazioni accessibili solo tramite loopback. CVSS 8.8.

Cosa è successo

La Control UI di OpenClaw si fidava del parametro di query gatewayUrl presente nell'indirizzo. Un link appositamente creato poteva indurre l'interfaccia a consegnare il token del gateway a un utente malintenzionato, che poteva poi usare il gateway per eseguire comandi. Il problema si verificava anche quando il gateway era in ascolto solo su loopback.

Mav Levin di depthfirst ha individuato il problema. Riguarda le versioni precedenti alla 2026.1.29, è stato corretto il 30 gennaio 2026 e pubblicato il 31 gennaio come CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), con CVSS 8.8 e CWE-669.

Perché ha funzionato

Il binding su loopback impedisce agli estranei di raggiungere direttamente il gateway, ma il browser dell'utente si trova già all'interno. Se un'interfaccia contiene il token e si fida dei parametri di un URL, basta un clic su un link per ottenere il pieno controllo del gateway.

Cosa fare

  • Aggiorna OpenClaw alla versione 2026.1.29 o successiva.
  • Ruota il token del gateway dopo l'aggiornamento.
  • Non aprire link alla Control UI ricevuti nei messaggi o su pagine non attendibili.
  • Esegui openclaw security audit --deep dopo ogni aggiornamento.

Tieni i control plane fuori da InternetEsegui codice e tool in una sandbox

Segui la checklist di sicurezza →

Fonti

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253