Incomplete fix for CVE-2026-32062: voice-call still parses large WebSocket frames before start validation
openclaw (npm)2026.3.31<=2026.3.28>= 2026.3.31v2026.3.319abcfdadf591bf266d85fbdfe14ae833e557a110 — 2026-03-31T19:47:10+09:00OpenClaw thanks @Kazamayc for reporting.
{
"cwe_ids": [
"CWE-400",
"CWE-770"
],
"github_reviewed": true,
"github_reviewed_at": "2026-04-03T03:13:35Z",
"nvd_published_at": "2026-04-28T19:37:43Z",
"severity": "MODERATE"
}