CVE-2026-32007OpenClaw 2026.2.23之前版本的实验性`apply_patch`工具中存在路径遍历漏洞。由于对挂载路径执行仅工作区检查时存在不一致性,拥有沙箱访问权限的攻击者可以利用此漏洞修改工作区目录之外的文件。攻击者能够通过在工作区根目录之外的可写挂载上执行`apply_patch`操作,从而访问并修改系统上的任意文件,导致机密性和完整性受损。
该漏洞源于OpenClaw实验性工具`apply_patch`中的安全验证逻辑缺陷。在处理补丁应用请求时,系统试图限制操作范围仅限于工作区目录,但在处理挂载路径时,这种限制的实施存在不一致性。具体来说,攻击者若拥有沙箱环境的访问权限,可以利用特定的挂载配置,绕过“仅限工作区”的检查机制。通过构造恶意的补丁操作,攻击者可以将目标指向工作区根目录之外的可写挂载点。由于验证机制未能正确拦截此类路径,攻击者便能够在宿主机或受限区域之外写入任意数据。这种攻击方式本质上是一种沙箱逃逸与路径遍历的结合,允许低权限用户在未经授权的情况下修改关键系统文件。