OpenClaw Corrige Escalação Crítica de Privilégios no Caminho /pair Approve

Correção de Segurança para a Camada de Chamada de Ferramentas do OpenClaw
O OpenClaw lançou a versão 2026.3.28 para corrigir uma vulnerabilidade crítica de escalonamento de privilégios descoberta pelo Ant AI Security Lab. Isso afeta usuários que executam o OpenClaw como uma camada de chamada de ferramentas para LLMs locais.
Detalhes da Vulnerabilidade
A vulnerabilidade estava no caminho do comando /pair approve. Especificamente, ao chamar a aprovação de dispositivo, o sistema não conseguiu encaminhar os escopos do chamador para a verificação principal de aprovação. Isso permitia que um usuário com privilégios de emparelhamento (mas sem privilégios de administrador) aprovasse uma solicitação de dispositivo pendente que solicitava escopos mais amplos, incluindo acesso de administrador.
Informações da Versão
- Versões afetadas: OpenClaw <= 2026.3.24
- Versão corrigida: OpenClaw >= 2026.3.28
Implicações de Segurança
Esta vulnerabilidade é particularmente relevante para quem executa LLMs locais com acesso a ferramentas através do OpenClaw. Se um modelo for injetado por prompt e puder emitir comandos em seu nome, este é exatamente o tipo de caminho que poderia ser explorado para obter privilégios elevados.
O identificador do aviso é GHSA-hc5h-pmr3-3497, e o aviso de segurança completo está disponível no GitHub.
📖 Read the full source: r/openclaw
👀 See Also

Isolamento de Agentes de IA Locais com MicroVMs Firecracker
Um desenvolvedor criou um ambiente isolado que executa agentes de IA dentro de microVMs Firecracker rodando Alpine Linux, abordando preocupações de segurança sobre agentes executando comandos diretamente na máquina hospedeira. A configuração usa vsock para comunicação e se conecta ao Claude Desktop através do MCP.

Proteção Orçamentária com IA: Por que Você Deve Usar um Cartão Pré-pago com OpenClaw
Nenhum

Redacta: Uma Habilidade OpenClaw que Pseudonimiza Texto Clínico Antes de Chegar a um LLM
Redacta é uma skill de código aberto do OpenClaw que detecta identificadores em texto clínico e os substitui por pseudônimos consistentes antes de enviar para um LLM. Ela roda localmente e ultrapassou 1.400 downloads no ClawHub.

A Arquitetura Zero-Trust OpenClaw Adiciona Autorização Pré-Execução e Verificação Pós-Execução
Uma arquitetura de código aberto para o OpenClaw adiciona dois pontos de verificação de segurança: um sidecar em Rust que intercepta chamadas de ferramentas antes da execução com sobrecarga de autorização submilissegundo e verificação pós-execução determinística usando asserções em vez de julgamento por LLM. O sistema inclui rastreamento com capturas de DOM e screenshots, além de uma habilidade de compressão de DOM que reduz o uso de tokens em 90-99%.