AI Briefing

OpenClaw 보안 취약점 3건 발견

three openclaw CVEs published today. i spent my morning auditing my own install and what i found wasn't the scary part

·2026.04.21 23:35

OpenClaw에서 샌드박스 우회 등 심각도 9.9를 포함한 3건의 보안 취약점이 발견됨.

OpenClaw에서 최근 3건의 새로운 보안 취약점(CVE)이 발표되었다.

발표된 취약점의 상세 내용은 다음과 같다:

  • CVE-2026-41329: 샌드박스 우회(Sandbox bypass via heartbeat context), 심각도 9.9 (Critical)
  • CVE-2026-41294: 환경 변수 주입(.env 파일 이용), 심각도 8.6
  • CVE-2026-41303: Discord 인증 우회(Exec approvals), 심각도 8.8

해당 취약점들은 2026.3.28에서 2026.3.31 사이의 버전에서 모두 수정되었다. 2026년 1월에서 3월 사이의 버전을 사용하는 사용자는 즉시 최신 버전으로 업데이트하여 패치할 것을 권장한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.