A reconexão de emparelhamento de nós pode confundir o estado do escopo de aprovação. Em versões afetadas, uma sessão de nó emparelhado ou reconectando pode mudar o estado de pareamento de uma forma que alterou a decisão de aprovação. Esta aconselhamento é oferecido para a funcionalidade e configuração nomeadas. Ele não muda o modelo de operador de confiança da OpenClaw: operadores de gateway autentificados, plug- in instalados e superfícies de execução local intencional permanecem confiáveis a menos que uma política separada, aprovação, lista de autorização, caixa de areia ou limite de auth é cruzada. Quando a funcionalidade afetada estiver ativada e acessível, isto poderá restaurar ou apresentar uma autoridade de nó mais ampla do que o operador pretendido. O impacto prático depende da configuração do operador e se a entrada de confiança inferior pode alcançar esse caminho.

### Versão empalhada. A primeira versão estável com correção é ` 2026.5.27 `. Revogar pareamentos inesperados de nós e reaparejar apenas nós confiáveis até que sejam remendados. Como endurecimento geral, mantenha as listas de permissões de canal e ferramenta estreitas, evite compartilhar um Gateway entre usuários mutuamente desconfiados e desactive a funcionalidade afetada quando não for necessário. Registro de aconselhamento: GHSA- 83 w 9 - h 5 wv- j 9 xm. Identificadores relacionados: CVE- 2026 - 53838.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 16: 23: 41.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 16: 39: 56.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/África do Sul:N.

Software afetado e informação de versão: pacote npm openclaw — ECOSYSTEM: introduzido 0, corrigido 2026.5.27. Classificação e evidência: identificadores de fraqueza CWE- 367. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.