CVE-2026-41400

⚪ Do wiadomości

Niekompletna naprawa w OpenClaw pozwala na atak DoS przez zdalne wysyłanie dużych ramek WebSocket.

CVSS
5.3
EPSS
0.1%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.3.31 contains an incomplete fix for CVE-2026-32062 where the voice-call component parses large WebSocket frames before start validation. Remote attackers can send oversized pre-start WebSocket frames to cause resource consumption and denial of service.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-28 19:37:43 UTC
Ostatnia modyfikacja (NVD)2026-04-30 17:27:07 UTC
Referencje