<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-009064</VulinfoID>
    <VulinfoData>
      <Title>OpenClaw&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>OpenClaw&#12398;2026&#24180;2&#26376;24&#26085;&#20197;&#21069;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12395;&#12399;&#12289;system.run&#12398;&#35377;&#21487;&#12466;&#12540;&#12486;&#12451;&#12531;&#12464;&#12496;&#12452;&#12497;&#12473;&#12398;&#33030;&#24369;&#24615;&#12364;&#23384;&#22312;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#33030;&#24369;&#24615;&#12399;&#12289;&#12493;&#12473;&#12488;&#12373;&#12428;&#12383;&#36879;&#36942;&#30340;&#12394;&#12487;&#12451;&#12473;&#12497;&#12483;&#12481;&#12521;&#12483;&#12497;&#12540;&#12364;&#12471;&#12455;&#12523;&#12521;&#12483;&#12497;&#12540;&#12398;&#26908;&#20986;&#12434;&#25233;&#21046;&#12391;&#12365;&#12427;allowlist&#12514;&#12540;&#12489;&#12391;&#30330;&#29983;&#12375;&#12414;&#12377;&#12290;&#25915;&#25731;&#32773;&#12399;&#35079;&#25968;&#12398;&#12487;&#12451;&#12473;&#12497;&#12483;&#12481;&#12521;&#12483;&#12497;&#12540;&#65288;&#20363;&#65306;/usr/bin/env&#65289;&#12434;&#36899;&#32080;&#12375;&#12390;&#12289;allowlist&#12362;&#12424;&#12403;ask=on-miss&#12398;&#27083;&#25104;&#12391;&#26399;&#24453;&#12373;&#12428;&#12427;&#25215;&#35469;&#12503;&#12525;&#12531;&#12503;&#12488;&#12434;&#12488;&#12522;&#12460;&#12540;&#12379;&#12378;&#12395;/bin/sh -c&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12391;&#12365;&#12414;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:openclaw:openclaw</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-009064.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-32023</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-32023</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-32023</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-32023</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>GitHub</Name>
          <VulinfoID>Dispatch-wrapper depth-cap mismatch can bypass shell-wrapper approval gating in system.run allowlist mode  Advisory  openclaw/openclaw  GitHub</VulinfoID>
          <URL>https://github.com/openclaw/openclaw/security/advisories/GHSA-ccg8-46r6-9qgj</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-863</VulinfoID>
          <Title>&#19981;&#27491;&#12394;&#35469;&#35388;</Title>
          <URL>https://cwe.mitre.org/data/definitions/863.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>VulnCheck</Name>
          <VulinfoID>OpenClaw &amp;lt; 2026.2.24 - Approval Gating Bypass via Dispatch-Wrapper Depth-Cap Mismatch in system.run  | Advisories | VulnCheck</VulinfoID>
          <URL>https://www.vulncheck.com/advisories/openclaw-approval-gating-bypass-via-dispatch-wrapper-depth-cap-mismatch-in-system-run</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>fix(security): block env depth-overflow approval bypass  openclaw/openclaw@57c9a18  GitHub</VulinfoID>
          <URL>https://github.com/openclaw/openclaw/commit/57c9a18180c8b14885bbd95474cbb17ff2d03f0b</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-03-27T16:25:58+09:00</DateFirstPublished>
      <DateLastUpdated>2026-03-27T16:25:58+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
