CVE-2026-27183OpenClaw 2026.3.7之前的版本存在shell审批绕过漏洞。该漏洞源于系统调度包装器处理逻辑中的缺陷,攻击者可以通过构造特定的命令深度来绕过安全白名单检查,从而执行未授权的操作。
该漏洞的核心原理在于OpenClaw的审批分类器与执行规划器对命令参数深度边界规则的不一致。审批分类器用于判断命令是否在允许列表内,而执行规划器负责实际执行。攻击者利用这一差异,在最终执行的`/bin/sh -c`命令前插入恰好四个透明的调度包装器(例如重复调用`env`)。这种构造使得分类器在解析时未能正确识别出恶意意图,而执行规划器却成功执行了攻击者指定的命令,从而绕过了`security=allowlist`的审批门禁。