何が起きたか
NVDは2026-09-29にCVE-2026-102807(CVSS 5.3 v3.1/6.0 v4.0)を公開しました。OpenClawのmcp.app.viewメソッド(不正確な認可、CWE-863)により、読み取りスコープのオペレーターが償還可能なスタンドアロンチケットを介して書き込みスコープのツール実行に権限昇格でき、OpenClaw 2026.9.4で修正されました。
なぜ重要か
OpenClawはパーソナルAIエージェントゲートウェイです(メッセージング、ホームオートメーション、ツールアクセスを処理)。読み取りから書き込みへのスコープ混乱により、読み取り認可のオペレーターが状態を変更し、潜在的に破壊的なMCPアプリアクションをトリガーできます。これは、ディフェンダーがエージェントアクションを封じ込めるために依存するIDスコープモデルにおけるエージェント認可境界の失敗です。
攻撃経路
operator.readスコープのトークンを保持する攻撃者は、mcp.app.viewを呼び出してスタンドアロンチケットを取得し、それをMCP Appビューエンドポイントで償還して、operator.writeスコープを必要とするMCPツールを実行します。これは、意図された認可チェックなしの状態変更アクションです。
影響を受けるシステム
OpenClaw(npm openclaw)2026.9.4未満
緩和策
OpenClaw 2026.9.4以上にアップグレードしてください(修正コミット3bd8ec2、PR #142661、リリースドキュメント https://docs.openclaw.ai/releases/2026.9.4)。