
Cloud Vulnerability DB
A community-led vulnerabilities database
This issue applies to a non-default configuration only.
If sort is manually added to tools.exec.safeBins, OpenClaw could treat sort --compress-program=<prog> as valid safe-bin usage.
In security=allowlist + ask=on-miss, this could satisfy allowlist checks and skip operator approval, while GNU sort may invoke an external program via --compress-program.
openclaw<= 2026.2.21-2>= 2026.2.22Default installs are not impacted by this specific path because sort is not included in default tools.exec.safeBins.
sort in tools.exec.safeBins and use allowlist + ask=on-misssort safe-bin profile allowed --compress-program as a value flag.ask=on-miss, satisfied allowlist checks skip approval prompts.--compress-program in safe-bin sort policy.sort --compress-program denial in safe-bin mode.57fbbaebca4d34d17549accf6092ae26eb7b605c
OpenClaw thanks @tdjackey for reporting.Source: NVD
Free Vulnerability Assessment
Evaluate your cloud security practices across 9 security domains to benchmark your risk level and identify gaps in your defenses.
Get a personalized demo
"Best User Experience I have ever seen, provides full visibility to cloud workloads."
"Wiz provides a single pane of glass to see what is going on in our cloud environments."
"We know that if Wiz identifies something as critical, it actually is."