Autorização de comando nativo pode pular a aplicação do comando do proprietário. Nas versões afetadas, um remetente capaz de desencadear o gerenciamento de comandos nativos pode autorizar um comando nativo sem impor a política de comandos configurada somente pelo proprietário. Esta aconselhamento é oferecido para a funcionalidade e configuração nomeadas. Ele não muda o modelo de operador de confiança da OpenClaw: operadores de gateway autentificados, plug- in instalados e superfícies de execução local intencional permanecem confiáveis a menos que uma política separada, aprovação, lista de autorização, caixa de areia ou limite de auth é cruzada. Quando a funcionalidade afetada estiver ativada e acessível, este comando poderá ser executado em estilo do proprietário a partir de um remetente que não deve ter esse acesso. O impacto prático depende da configuração do operador e se a entrada de confiança inferior pode alcançar esse caminho.

### Versão empalhada. A primeira versão estável com correção é ` 2026.5.6 `. mantenha as superfícies de comando nativo limitadas aos remetentes confiáveis até que sejam corrigidos. Como endurecimento geral, mantenha as listas de permissões de canal e ferramenta estreitas, evite compartilhar um Gateway entre usuários mutuamente desconfiados e desactive a funcionalidade afetada quando não for necessário. Registro de aconselhamento: GHSA- p 73 f- w 79 W- jqr 5. Não há nenhum identificador adicional listado.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 17: 23: 43.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 17: 23: 44.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/África do Sul:N.

Software afetado e informação de versão: pacote npm openclaw — ECOSYSTEM: introduzido 0, corrigido 2026.5.6. Classificação e evidência: identificadores de fraqueza CWE- 863. O registro contém 2 suporte de referências nestes tipos: WEB, PACKAGE.