CVE-2026-27670CVE-2026-27670是OpenClaw软件中的一个中等严重性安全漏洞,存在于2026年3月2日之前发布的所有版本中。该漏洞的根本原因是在ZIP文件提取过程中存在时间检查与时间使用(TOCTOU)类型的竞态条件。具体而言,OpenClaw在验证文件路径安全性与实际执行文件写入操作之间存在时间窗口,攻击者可以通过重新绑定父目录符号链接来利用这一窗口期,从而将文件写入提取根目录之外的位置。由于攻击向量为本地(AV:L)且需要低权限(PR:L),因此本地低权限用户可以通过精心构造的攻击流程实现任意文件写入。虽然CVSS评分为5.3(中等),但该漏洞可能导致系统完整性严重受损,攻击者可利用其写入敏感配置文件、系统计划任务或SSH authorized_keys文件,从而实现持久化访问或权限提升。机密性影响为高(C:H),完整性影响也为高(I:H),可用性影响较低(A:L)。
该漏洞属于典型的TOCTOU(Time-of-Check to Time-of-Use)竞态条件漏洞。在OpenClaw的ZIP提取实现中,程序首先会对ZIP文件中包含的文件路径进行安全检查,验证文件路径是否在预期的提取目录范围内。然而,在完成路径检查和实际执行文件写入操作之间存在一个时间窗口。攻击者利用这一窗口期,通过以下方式实施攻击:首先创建一个包含指向目标目录父目录的符号链接的目录结构,然后当OpenClaw执行路径验证时,该符号链接指向安全的目录,但在实际写入文件前,攻击者将符号链接重新绑定到其他位置(如/etc/cron.d或.ssh目录),使得文件被写入到提取根目录之外。这种攻击需要精确的时序控制,通常通过多线程或快速重试来实现。攻击者必须具有本地访问权限和创建符号链接的能力(这在某些配置下可能需要低权限)。