CVE-2026-27523OpenClaw是一款容器沙箱安全工具,其版本在2026.2.24之前存在严重的沙箱绑定验证漏洞。该漏洞允许本地攻击者通过利用符号链接(symlink)的父目录配合不存在的叶子路径来绕过allowed-root和blocked-path的安全检查机制。攻击者可以精心构造绑定源路径,使其在初始验证时看起来位于允许的根目录范围内,但当缺失的叶子组件被创建后,路径解析会超出沙箱边界,从而削弱绑定源隔离执行效果。这一漏洞可能导致敏感文件被非法访问或容器隔离机制被破坏,影响系统的安全隔离能力。CVSS评分6.1,属于中等严重程度,主要影响完整性(高)和可用性(低),攻击复杂度低,无需特殊权限和用户交互即可实施攻击。
该漏洞源于OpenClaw沙箱对绑定挂载路径的验证逻辑存在缺陷。攻击者利用符号链接的特性,结合文件系统中路径解析的时序问题,实现沙箱绕过。具体来说:1) 攻击者创建一个指向沙箱外部目录的符号链接;2) 构造一个看似合法的绑定源路径,该路径以允许的根目录开头,但包含指向外部的符号链接组件;3) 在初始验证时,由于叶子路径不存在,符号链接未被解析,路径被认为在允许范围内;4) 当攻击者在沙箱内创建缺失的叶子组件时,符号链接被激活,路径解析结果超出沙箱边界;5) 此时绑定挂载会将沙箱外的目录暴露给容器内部,绕过allowed-root和blocked-path限制。攻击者可通过此方式访问宿主机上的敏感文件,如/etc/shadow、SSH密钥、配置凭证等,进而实现容器逃逸或权限提升。修复版本为2026.2.24,建议用户及时升级。