OpenClaw 보안 취약점 3건 발견
three openclaw CVEs published today. i spent my morning auditing my own install and what i found wasn't the scary part
·2026.04.21 23:35
핵심 내용
OpenClaw에서 샌드박스 우회 등 심각도 9.9를 포함한 3건의 보안 취약점이 발견됨.
자세히 보기
OpenClaw에서 최근 3건의 새로운 보안 취약점(CVE)이 발표되었다.
발표된 취약점의 상세 내용은 다음과 같다:
- CVE-2026-41329: 샌드박스 우회(Sandbox bypass via heartbeat context), 심각도 9.9 (Critical)
- CVE-2026-41294: 환경 변수 주입(.env 파일 이용), 심각도 8.6
- CVE-2026-41303: Discord 인증 우회(Exec approvals), 심각도 8.8
해당 취약점들은 2026.3.28에서 2026.3.31 사이의 버전에서 모두 수정되었다. 2026년 1월에서 3월 사이의 버전을 사용하는 사용자는 즉시 최신 버전으로 업데이트하여 패치할 것을 권장한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.