📦 Open Source

Bug de Escalação de Privilégios no OpenClaw Deixa Quem Pareia Virar Admin

Escalação de privilégios no OpenClaw ataca de novo. Um vacilo bobo com escopos transforma pareadores em admins — sem ninguém sacar.

Ilustração da cadeia de exploit de escalação de privilégios do OpenClaw no pareamento de dispositivos

⚡ Key Takeaways

  • CVE-2026-33579 permite que usuários de pareamento aprovem acesso admin por falha na validação de escopos.
  • Atualize pro OpenClaw 2026.3.28 agora mesmo; audite integrações de pareamento de dispositivos.
  • Ecoa falhas históricas de escalação de privilégios, alertando pros riscos em ferramentas OSS corridas pra dispositivos.
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Hacker News

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.