OpenClaw before 2026.3.28 contains an agentic consent bypass vulnerability allowing LLM agents to silently disable execution approval via config.patch parameter. Remote attackers can exploit this to bypass security controls and execute unauthorized operations without user consent.
CVE-2026-41349 is a critical agentic consent bypass vulnerability in OpenClaw that allows LLM agents to silently disable execution approval mechanisms through the config.patch parameter. This vulnerability enables remote attackers to bypass security controls and execute unauthorized operations without user consent, posing significant risks to organizations deploying AI-driven automation systems. With a CVSS score of 8.8 and no patch currently available, immediate compensating controls are essential.
IMMEDIATE ACTIONS:
1. Inventory all OpenClaw deployments across your organization and identify systems running versions before 2026.3.28
2. Disable or restrict access to the config.patch parameter immediately across all OpenClaw instances
3. Implement network-level controls to block unauthorized config.patch API calls
4. Review audit logs for any suspicious config.patch parameter usage or unexpected agent behavior changes
COMPENSATING CONTROLS:
5. Implement strict input validation and sanitization for all configuration parameters
6. Deploy API gateway rules to reject config.patch requests from untrusted sources
7. Enable comprehensive logging and monitoring of all LLM agent activities and configuration changes
8. Implement role-based access control (RBAC) restricting who can modify agent execution policies
9. Require manual approval workflows for any configuration changes affecting execution controls
10. Isolate OpenClaw instances in network segments with restricted outbound access
11. Monitor for behavioral anomalies in agent execution patterns
DETECTION RULES:
- Alert on any config.patch parameter usage in API requests
- Monitor for changes to execution approval settings without corresponding audit trail entries
- Flag LLM agents executing operations outside their defined scope
- Detect rapid configuration changes or policy modifications
- Monitor for disabled or bypassed approval mechanisms in agent logs
الإجراءات الفورية:
1. قم بحصر جميع نشرات OpenClaw عبر مؤسستك وحدد الأنظمة التي تعمل بإصدارات أقدم من 2026.3.28
2. عطّل أو قيّد الوصول إلى معامل config.patch فوراً عبر جميع نوى OpenClaw
3. طبّق ضوابط على مستوى الشبكة لحجب استدعاءات API غير المصرح بها لـ config.patch
4. راجع سجلات التدقيق للبحث عن أي استخدام مريب لمعامل config.patch أو تغييرات سلوك وكيل غير متوقعة
الضوابط التعويضية:
5. طبّق التحقق الصارم من صحة المدخلات والتطهير لجميع معاملات التكوين
6. نشّر قواعد بوابة API لرفض طلبات config.patch من مصادر غير موثوقة
7. فعّل التسجيل الشامل ومراقبة جميع أنشطة وكيل LLM وتغييرات التكوين
8. طبّق التحكم في الوصول القائم على الأدوار (RBAC) لتقييد من يمكنه تعديل سياسات تنفيذ الوكيل
9. اطلب موافقة يدوية لسير العمل لأي تغييرات في التكوين تؤثر على ضوابط التنفيذ
10. عزل نوى OpenClaw في قطاعات الشبكة ذات الوصول الخارجي المقيد
11. راقب الشذوذ السلوكي في أنماط تنفيذ الوكيل
قواعد الكشف:
- تنبيهات عند استخدام معامل config.patch في طلبات API
- مراقبة التغييرات في إعدادات الموافقة على التنفيذ بدون إدخالات مقابلة في سجل التدقيق
- وضع علامة على وكلاء LLM الذين ينفذون عمليات خارج نطاقهم المحدد
- الكشف عن التغييرات السريعة في التكوين أو تعديلات السياسة
- مراقبة آليات الموافقة المعطلة أو المتجاوزة في سجلات الوكيل