📦 Open Source

OpenClaw-Bug: Pairer greifen sich Admin-Rechte

OpenClaw-Privilege-Eskalation schlägt erneut zu. Ein simpler Scope-Fehler macht Pairer zu Admins – und niemand merkt's.

Illustration der OpenClaw-Privilege-Eskalation-Exploit-Kette beim Device-Pairing

⚡ Key Takeaways

  • CVE-2026-33579 lässt Pairer Admin-Zugriffe abnicken – Scope-Validierung patzt.
  • Sofort auf OpenClaw 2026.3.28 patchen; Device-Pairing-Integrationen auditen.
  • Wiederholt alte Privilege-Eskalations-Fehler – warnt vor Risiken in hastigen Open-Source-Pairing-Tools.
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Hacker News

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.