dotsagent.io
Idioma:Português
CVE-2026-25253

Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique

A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8.

O que aconteceu

A Control UI do OpenClaw confiava em um parâmetro de URL gatewayUrl. Um link preparado poderia fazer a interface enviar o token do gateway a um invasor, que poderia então usar o gateway para executar comandos. Isso funcionava mesmo quando o gateway aceitava conexões apenas em loopback.

Mav Levin, da depthfirst, descobriu o problema. Ele afeta versões anteriores a 2026.1.29, foi corrigido em 30 January 2026 e divulgado em 31 January como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), com CVSS 8.8 e CWE-669.

Por que funcionou

Vincular o gateway a loopback impede que desconhecidos o acessem diretamente, mas o navegador do próprio usuário já está dentro. Uma interface que armazena o token e confia em parâmetros de URL transforma um clique em um link em controle total do gateway.

O que fazer

  • Atualize o OpenClaw para a versão 2026.1.29 ou posterior.
  • Troque o token do gateway após a atualização.
  • Não abra links da Control UI recebidos por mensagem ou em páginas não confiáveis.
  • Execute openclaw security audit --deep após cada atualização.

Mantenha os planos de controle fora da internetExecute código e ferramentas em sandbox

Siga o checklist de segurança →

Fontes

  1. github.com/advisories/ghsa-g8p2-7wf7-98mq
  2. nvd.nist.gov/vuln/detail/CVE-2026-25253

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026