2026/03/09

【重要】OpenClawの緊急性の高い脆弱性(CVE-2026-28391等)について

平素は当サービスをご利用いただき誠にありがとうございます。

2026年2月17日に、「OpenClaw」において
重大かつ緊急性の高いセキュリティ脆弱性が確認されました。

問題(脆弱性)のある環境をご利用のお客様におかれましては、
下記の対策を行ってくださいますようお願いいたします。

----------------------------------------------------------------------
■発表された脆弱性
CVE-2026-28391
CVE-2026-28446
CVE-2026-28466
CVE-2026-28470
CVE-2026-28472
CVE-2026-28484

■影響を受ける環境
 OpenClawをご利用の環境

■脆弱性を確認したバージョン
 2026.2.15未満

■脆弱性の影響
 本脆弱性が悪用された場合、実行制御の回避や認証バイパスが行われ、
 サーバー上で任意のコマンド実行や不正な操作が行われる可能性があります。
 
■対策
 脆弱性が修正された最新バージョンへのアップデートを行ってください。
 OpenClawアプリイメージをご利用のお客様は以下マニュアルをご参照ください。

◇マニュアル - OpenClawアプリイメージを利用する
 https://www.shin-vps.jp/support/manual/man_server_app_use_openclaw.php

■詳細について(外部サイト)
 https://github.com/openclaw/openclaw/security/advisories/GHSA-qj77-c3c8-9c3q
 https://github.com/openclaw/openclaw/security/advisories/GHSA-4rj2-gpmh-qq5x
 https://github.com/openclaw/openclaw/security/advisories/GHSA-gv46-4xfq-jv58
 https://github.com/openclaw/openclaw/security/advisories/GHSA-3hcm-ggvf-rch5
 https://github.com/openclaw/openclaw/security/advisories/GHSA-rv39-79c4-7459
 https://github.com/openclaw/openclaw/security/advisories/GHSA-mmpf-jwf4-h3qv
----------------------------------------------------------------------