OpenClaw MEDIA: Injeção de Prompt de Protocolo - Permissões da Ferramenta para Ignorar a Divulgação de Arquivos (Corrigido Silenciosamente, Denúncia Negada)
Foi descoberta uma vulnerabilidade no OpenClaw, plataforma de assistente pessoal de IA, que permite a qualquer membro de um grupo no Discord, Telegram ou WhatsApp acessar arquivos locais sem autenticação. A falha explora o protocolo MEDIA: na saída do sistema, que ignora as permissões das ferramentas, revelando dados sensíveis como chaves de API, histórico de conversas e prompts. O problema foi reportado em março de 2026 e corrigido silenciosamente pelo fundador sem notificar o autor do relatório. A correção removeu diretórios amplos da lista branca do protocolo MEDIA:, mas alguns arquivos ainda podem ser acessados. O ataque é simples e executado com um comando de injeção de prompt. O OpenClaw tratou o relatório como fora do escopo e o fechou. A vulnerabilidade foi confirmada via instalação limpa e afeta versões até 2026.3.13, corrigida na 2026.3.22. O problema demonstra falhas no controle de permissões e exposição indevida de dados mesmo sem autenticação.
Fonte: https://seclists.org/fulldisclosure/2026/Mar/14
Comentários
Postar um comentário