Beveiligingsadvies

CVE-2026-56693

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-23 15:35:19
Laatst bijgewerkt 2026-07-14 21:34:16
Toegewezen door VulnCheck
CVSS-score 6.8
Status PUBLISHED

Beschrijving

NanoClaw before 2.1.17 contains a privilege escalation vulnerability in the create_agent delivery-action handler that performs privileged central-database writes without host-side authorization checks. Confined agent containers can invoke create_agent to create arbitrary agent groups, container configurations, and destinations, escalating beyond their intended confinement boundary.