CVE-2026-28363
في OpenClaw قبل 2026.2.23، يمكن تجاوز التحقق من tools.exec.safeBins الخاص بأمر sort عبر اختصارات الخيارات الطويلة لنظام GNU (مثل --compress-prog) في وضع...
- تم النشر
- 27/02/2026
- محدث
- 27/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في OpenClaw قبل 2026.2.23، يمكن تجاوز التحقق من tools.exec.safeBins الخاص بأمر sort عبر اختصارات الخيارات الطويلة لنظام GNU (مثل --compress-prog) في وضع القائمة المسموحة، مما يؤدي إلى مسارات تنفيذ بدون موافقة كان من المفترض أن تتطلب موافقة. فقط السلسلة النصية الدقيقة مثل --compress-program كانت مرفوضة.
المصادر
1- CVE-2026-28363إعلامية
نشرة أمنية تفصّل CVE-2026-28363، وهي ثغرة RCE حرجة في OpenClaw، بما في ذلك التحليل الفني ومقاييس CVSS وخطوات التخفيف لأغراض دفاعية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.