OpenClaw schließt kritische Rechteausweitung im /pair Genehmigungspfad

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
OpenClaw schließt kritische Rechteausweitung im /pair Genehmigungspfad
Ad

Sicherheitsupdate für die OpenClaw Tool-Calling-Schicht

OpenClaw hat Version 2026.3.28 veröffentlicht, um eine kritische Rechteausweitungslücke zu schließen, die vom Ant AI Security Lab entdeckt wurde. Dies betrifft Benutzer, die OpenClaw als Tool-Calling-Schicht für lokale LLMs einsetzen.

Details zur Sicherheitslücke

Die Schwachstelle lag im /pair approve-Befehlspfad. Konkret hat das System beim Aufruf der Gerätegenehmigung versäumt, die Berechtigungen des Aufrufers an die zentrale Genehmigungsprüfung weiterzuleiten. Dadurch konnte ein Benutzer mit Pairing-Berechtigungen (aber ohne Admin-Rechte) eine ausstehende Geräteanfrage genehmigen, die umfangreichere Berechtigungen, einschließlich Administratorzugriff, anforderte.

Ad

Versionsinformationen

  • Betroffene Versionen: OpenClaw <= 2026.3.24
  • Gepatchte Version: OpenClaw >= 2026.3.28

Sicherheitsauswirkungen

Diese Sicherheitslücke ist besonders relevant für alle, die lokale LLMs mit Tool-Zugriff über OpenClaw betreiben. Wenn ein Modell durch Prompt-Injection manipuliert wird und Befehle in Ihrem Namen ausgeben kann, ist dies genau der Pfad, der ausgenutzt werden könnte, um erhöhte Berechtigungen zu erlangen.

Die Advisory-Kennung ist GHSA-hc5h-pmr3-3497, und die vollständige Sicherheitsmitteilung ist auf GitHub verfügbar.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

域伪装注入攻击规避多智能体LLM系统中的检测器
Sicherheit

域伪装注入攻击规避多智能体LLM系统中的检测器

Ein neues Paper zeigt, dass maßgeschneiderte Injection-Payloads, die an das Domain-Vokabular angepasst sind, der Erkennung entgehen: Die IDR sinkt von 93,8 % auf 9,7 %. Multi-Agent-Debatten verstärken die Angriffe. Llama Guard 3 erkennt keine Payloads.

OpenClawRadar
LLM-gestützter Exploit: Anthropics Mythos-Vorschau half beim Bau des ersten öffentlichen macOS-Kernel-Exploits auf Apple M5 in fünf Tagen
Sicherheit

LLM-gestützter Exploit: Anthropics Mythos-Vorschau half beim Bau des ersten öffentlichen macOS-Kernel-Exploits auf Apple M5 in fünf Tagen

Mit Anthropics Mythos Preview baute die Sicherheitsfirma Calif in fünf Tagen den ersten öffentlichen macOS-Kernel-Speicherkorruptions-Exploit auf Apples M5-Silizium – und durchbrach damit die MIE-Hardwaresicherheit, deren Entwicklung Apple fünf Jahre kostete.

OpenClawRadar
Bösartige Google-Anzeige zielt auf die Installation von Claude Code ab
Sicherheit

Bösartige Google-Anzeige zielt auf die Installation von Claude Code ab

Eine bösartige Google-Anzeige erscheint als Top-Ergebnis bei Suchen nach 'install claude code' und versucht, Nutzer dazu zu verleiten, verdächtige Terminalbefehle auszuführen. Die Anzeige war noch bis zum 15. März 2026 aktiv, und der Autor hat es knapp vermieden, den Code auszuführen.

OpenClawRadar
AviationWeather.gov-API enthält 'Stop Claude'-Prompt-Injection-Versuch
Sicherheit

AviationWeather.gov-API enthält 'Stop Claude'-Prompt-Injection-Versuch

Ein Nutzer berichtet, dass die AviationWeather.gov-API der US-Regierung in ihren Antworten den Text 'Stop Claude' zurückgibt, wenn sie über Claude CoWork abgerufen wird, was eine Sicherheitswarnung über Prompt-Injection-Angriffe auslöst.

OpenClawRadar