Ένα σοβαρό σφάλμα ασφαλείας έχει αποκαλυφθεί στο OpenClaw (πρώην γνωστό ως Clawdbot και Moltbot), το οποίο θα μπορούσε να επιτρέψει την εκτέλεση κώδικα από απόσταση (RCE) μέσω ενός κακόβουλου συνδέσμου. Το ζήτημα, το οποίο παρακολουθείται ως CVE-2026-25253 (βαθμολογία CVSS: 8.8), έχει επιλυθεί στην έκδοση 2026.1.29 που κυκλοφόρησε στις 30 Ιανουαρίου 2026. Έχει περιγραφεί ως ευπάθεια εξαγωγής διακριτικών που οδηγεί σε πλήρη παραβίαση της πύλης.
Δείτε επίσης: Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

“Το Control UI εμπιστεύεται το gatewayUrl από τη συμβολοσειρά ερωτήματος χωρίς επικύρωση και συνδέεται αυτόματα κατά τη φόρτωση, στέλνοντας το αποθηκευμένο διακριτικό πύλης στο φορτίο σύνδεσης WebSocket,” δήλωσε ο δημιουργός και συντηρητής του OpenClaw, Peter Steinberger, σε μια συμβουλευτική ανακοίνωση.
“Κάνοντας κλικ σε έναν κατασκευασμένο σύνδεσμο ή επισκεπτόμενος έναν κακόβουλο ιστότοπο μπορεί να στείλει το διακριτικό σε έναν διακομιστή που ελέγχεται από τον επιτιθέμενο. Ο επιτιθέμενος μπορεί στη συνέχεια να συνδεθεί στην τοπική πύλη του θύματος, να τροποποιήσει τη διαμόρφωση (sandbox, πολιτικές εργαλείων) και να εκτελέσει προνομιούχες ενέργειες, επιτυγχάνοντας RCE με ένα κλικ.” Το OpenClaw είναι ένας ανοιχτού κώδικα αυτόνομος προσωπικός βοηθός τεχνητής νοημοσύνης (AI) που λειτουργεί τοπικά στις συσκευές των χρηστών και ενσωματώνεται με μια ευρεία γκάμα πλατφορμών ανταλλαγής μηνυμάτων.
Αν και κυκλοφόρησε αρχικά τον Νοέμβριο του 2025, το έργο έχει κερδίσει ραγδαία δημοτικότητα τις τελευταίες εβδομάδες, με το αποθετήριο του στο GitHub να ξεπερνά τα 149.000 αστέρια αυτή τη στιγμή.
Ο Mav Levin, ιδρυτής ερευνητής ασφαλείας στην depthfirst που πιστώνεται με την ανακάλυψη της αδυναμίας, δήλωσε ότι μπορεί να εκμεταλλευτεί για να δημιουργήσει μια αλυσίδα εκμετάλλευσης RCE με ένα κλικ, που διαρκεί μόνο χιλιοστά του δευτερολέπτου αφού το θύμα επισκεφθεί μια κακόβουλη ιστοσελίδα. Το πρόβλημα είναι ότι το κλικ στον σύνδεσμο προς αυτήν την ιστοσελίδα είναι αρκετό για να ενεργοποιήσει μια επίθεση hijacking WebSocket cross-site επειδή ο διακομιστής του OpenClaw δεν επικυρώνει την κεφαλίδα προέλευσης WebSocket.
Δείτε ακόμα: SolarWinds: Κρίσιμες ευπάθειες RCE στο Web Help Desk

Αυτό προκαλεί στον διακομιστή να αποδεχτεί αιτήματα από οποιονδήποτε ιστότοπο, παρακάμπτοντας ουσιαστικά τους περιορισμούς του δικτύου localhost. Μια κακόβουλη ιστοσελίδα μπορεί να εκμεταλλευτεί το ζήτημα για να εκτελέσει JavaScript στην πλευρά του πελάτη στο πρόγραμμα περιήγησης του θύματος που μπορεί να ανακτήσει ένα διακριτικό αυθεντικοποίησης, να εγκαταστήσει μια σύνδεση WebSocket με τον διακομιστή και να χρησιμοποιήσει το κλεμμένο διακριτικό για να παρακάμψει την αυθεντικοποίηση και να συνδεθεί στην περίπτωση του OpenClaw του θύματος.
Για να χειροτερέψουν τα πράγματα, εκμεταλλευόμενοι τα προνομιούχα πεδία operator.admin και operator.approvals του διακριτικού, ο επιτιθέμενος μπορεί να χρησιμοποιήσει το API για να απενεργοποιήσει την επιβεβαίωση χρήστη ρυθμίζοντας το “exec.approvals.set” σε “off” και να διαφύγει από το κοντέινερ που χρησιμοποιείται για την εκτέλεση εργαλείων shell ρυθμίζοντας το “tools.exec.host” σε “gateway.” “Αυτό αναγκάζει τον agent να εκτελεί εντολές απευθείας στη μηχανή υποδοχής, όχι μέσα σε ένα κοντέινερ Docker,” δήλωσε ο Levin.
Όταν ρωτήθηκε αν η χρήση του API από το OpenClaw για τη διαχείριση των χαρακτηριστικών ασφαλείας αποτελεί αρχιτεκτονικό περιορισμό, ο Levin είπε στο The Hacker News σε μια απάντηση μέσω email ότι, “Θα έλεγα ότι το πρόβλημα είναι ότι αυτές οι άμυνες (sandbox και προστατευτικά κιγκλιδώματα ασφαλείας) σχεδιάστηκαν για να περιέχουν κακόβουλες ενέργειες ενός LLM, ως αποτέλεσμα prompt injection, για παράδειγμα. Και οι χρήστες μπορεί να νομίζουν ότι αυτές οι άμυνες θα τους προστατεύσουν από αυτήν την ευπάθεια (ή θα περιορίσουν την ακτίνα έκρηξης), αλλά δεν το κάνουν.”
Δείτε επίσης: Δύο σοβαρές ευπάθειες στο n8n επιτρέπουν RCE

Ο Steinberger σημείωσε στη συμβουλευτική ανακοίνωση ότι “η ευπάθεια είναι εκμεταλλεύσιμη ακόμη και σε περιπτώσεις που έχουν ρυθμιστεί να ακούν μόνο στο loopback, καθώς το πρόγραμμα περιήγησης του θύματος ξεκινά την εξερχόμενη σύνδεση.”
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
