脆弱性  ·  2026-09-30

OpenClawのmcp.app.view認可バイパスにより、読み取りスコープのオペレーターが書き込みスコープのMCPツールを呼び出し可能

脆弱性Medium 影響度GlobalCVE-2026-102807
NVDは2026-09-29にCVE-2026-102807(CVSS 5.3 v3.1/6.0 v4.0)を公開しました。OpenClawのmcp.app.viewメソッド(不正確な認可、CWE-863)により、読み取りスコープのオペレーターが償還可能なスタンドアロンチケットを介して書き込みスコープのツール実行に権限昇格でき、OpenClaw 2026.9.4で修正されました。
OpenClawはパーソナルAIエージェントゲートウェイです(メッセージング、ホームオートメーション、ツールアクセスを処理)。読み取りから書き込みへのスコープ混乱により、読み取り認可のオペレーターが状態を変更し、潜在的に破壊的なMCPアプリアクションをトリガーできます。これは、ディフェンダーがエージェントアクションを封じ込めるために依存するIDスコープモデルにおけるエージェント認可境界の失敗です。
operator.readスコープのトークンを保持する攻撃者は、mcp.app.viewを呼び出してスタンドアロンチケットを取得し、それをMCP Appビューエンドポイントで償還して、operator.writeスコープを必要とするMCPツールを実行します。これは、意図された認可チェックなしの状態変更アクションです。
OpenClaw(npm openclaw)2026.9.4未満
OpenClaw 2026.9.4以上にアップグレードしてください(修正コミット3bd8ec2、PR #142661、リリースドキュメント https://docs.openclaw.ai/releases/2026.9.4)。
NVD CVE-2026-102807OpenClaw 2026.9.4 release notesVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →