OpenClaw: il baco di escalation di privilegi che fa diventare i pairer amministratori
Ennesimo baco di escalation di privilegi in OpenClaw. Un banale errore negli scope trasforma i pairer in admin senza che nessuno se ne accorga.
⚡ Key Takeaways
- CVE-2026-33579 permette agli utenti di pairing di approvare accessi admin per falla nella validazione scope. 𝕏
- Patchate subito OpenClaw alla 2026.3.28 e auditate le integrazioni di device pairing. 𝕏
- Riecheggia vecchie falle priv-esc, segnale di rischi nei tool open source frettolosi per dispositivi. 𝕏
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by Hacker News