CVE-2026-41346

⚪ Do wiadomości

Błąd w OpenClaw umożliwia atakującym blokowanie wyzwań parowania, co prowadzi do odmowy usługi.

CVSS
5.3
EPSS
0.1%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw 2026.2.26 before 2026.3.31 enforces pending pairing-request caps per channel file instead of per account, allowing attackers to exhaust the shared pending window. Remote attackers can submit pairing requests from other accounts to block new pairing challenges on unaffected accounts, causing denial of service.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-23 22:16:41 UTC
Ostatnia modyfikacja (NVD)2026-04-29 14:44:10 UTC
Referencje