Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.
Ad

Problemas Críticos de Seguridad en OpenClaw Core

Ant AI Security Lab identificó 33 vulnerabilidades en el framework de OpenClaw, con 8 problemas críticos corregidos en la versión 2026.3.28. Estas vulnerabilidades exponen problemas fundamentales en los límites de confianza en cómo se implementan los agentes.

Vulnerabilidades Específicas y Su Impacto

Omisión del Aislamiento del Sandbox

En versiones ≤2026.3.24, la herramienta message acepta los alias mediaUrl y fileUrl que omiten la validación del sandbox. Esto permite que los agentes restringidos a un sandbox lean archivos locales arbitrarios a través de estos parámetros de alias, haciendo ineficaz el aislamiento.

Escalada de Privilegios mediante Emparejamiento de Dispositivos

La ruta del comando /pair approve estaba llamando a la aprobación del dispositivo sin pasar los alcances del llamante a la verificación central. Esto significa que los usuarios con privilegios básicos de emparejamiento podían aprobar solicitudes de dispositivos pendientes que pedían alcances más amplios, incluido el acceso de administrador completo, otorgándose efectivamente permisos que no tienen.

Ineficacia de la Revocación de Tokens

Cuando se revocan los tokens por dispositivos sospechosos de estar comprometidos, la puerta de enlace solo actualiza las credenciales almacenadas sin desconectar las sesiones WebSocket ya autenticadas. Los dispositivos revocados pueden continuar usando sesiones activas hasta que las conexiones se cierren naturalmente.

Vulnerabilidad SSRF en el Proveedor de Imágenes

Al usar el proveedor fal para la generación de imágenes, utiliza recuperaciones directas tanto para el tráfico de API como para las descargas de imágenes, omitiendo la ruta de recuperación protegida contra SSRF. Esto permite que los relés maliciosos obliguen a la puerta de enlace a recuperar URL internas y exponer respuestas de servicios internos a través del pipeline de imágenes.

Degradación de la Lista de Permisos

Las listas de permisos a nivel de ruta para plataformas como Google Chat o Zalo se degradaban silenciosamente de allowlist a open en lugar de preservar las políticas de grupo. Esto permite que cualquier miembro del espacio en la lista de permisos interactúe con el bot, ignorando las restricciones a nivel de remitente.

Ad

Acciones Inmediatas Requeridas

  • Verifique su versión de OpenClaw. Si es ≤2026.3.24, actualice a 2026.3.28 inmediatamente.
  • Revise los registros de emparejamiento para cualquier concesión de administrador inesperada.
  • Si recientemente revocó un token, reinicie forzosamente su puerta de enlace para terminar las sesiones WebSocket persistentes.

La auditoría de Ant AI Security Lab revela que, aunque mucha atención se centra en los riesgos de seguridad de LLM como la inyección de prompts, la propia validación de parámetros y los límites de confianza del framework presentan vulnerabilidades críticas. Los 8 avisos de la auditoría están disponibles públicamente en la pestaña de seguridad de GitHub de OpenClaw.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos
Seguridad

Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos

Una vulnerabilidad de alta gravedad en la zona de pruebas de Claude Code permite la escritura arbitraria de archivos fuera del espacio de trabajo mediante el seguimiento de enlaces simbólicos, lo que podría llevar a la ejecución de código.

OpenClawRadar
Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano
Seguridad

Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano

Un usuario de OpenClaw creó una habilidad de seguridad llamada 'Secure Reveal' que requiere autenticación TOTP a través de Telegram antes de mostrar las credenciales almacenadas, después de que su agente de IA filtrara accidentalmente claves API y contraseñas en texto plano durante una demostración.

OpenClawRadar
Aislando Agentes de IA Locales con MicroVMs Firecracker
Seguridad

Aislando Agentes de IA Locales con MicroVMs Firecracker

Un desarrollador creó un entorno de pruebas que aísla la ejecución de agentes de IA dentro de microVMs Firecracker ejecutando Alpine Linux, abordando preocupaciones de seguridad sobre agentes que ejecutan comandos directamente en la máquina host. La configuración utiliza vsock para la comunicación y se conecta a Claude Desktop a través de MCP.

OpenClawRadar
Seguridad de OpenClaw Slack: Riesgos y Soluciones para la Exposición de Claves API
Seguridad

Seguridad de OpenClaw Slack: Riesgos y Soluciones para la Exposición de Claves API

Las implementaciones de OpenClaw Slack pueden exponer claves API a través de mensajes de error en los canales, con más de 8,000 instancias encontradas expuestas en un informe de Bitsight. La fuente detalla tres vulnerabilidades específicas y proporciona soluciones prácticas que incluyen modificaciones en los prompts del sistema y migración a SlackClaw.

OpenClawRadar