CVE-2026-32009OpenClaw 2026.2.24 之前的版本在 safeBins 白名单评估机制中存在策略绕过漏洞。该漏洞源于系统盲目信任静态默认目录(如 /opt/homebrew/bin 等),而这些路径通常可由用户写入。攻击者若具备这些目录的写入权限,可通过放置同名恶意二进制文件绕过安全检查,进而在 OpenClaw 运行时上下文中执行任意命令,造成严重安全风险。
该漏洞的核心机制在于 OpenClaw 的 safeBins 安全组件在进行白名单路径校验时存在逻辑缺陷。系统默认信任一系列静态目录(例如 /opt/homebrew/bin 和 /usr/local/bin),认为这些目录下的二进制文件是安全的。然而,这些目录在大多数 Unix-like 系统中是允许普通用户(或低权限账户)进行写入操作的。攻击者利用这一点,进行二进制劫持。具体利用方式是:攻击者将一个恶意二进制文件重命名为目标合法程序(如 git 或 npm)的名称,并将其放置在上述受信任但可写的目录中。当 OpenClaw 运行时尝试调用该合法程序时,它会优先或错误地加载攻击者植入的恶意文件。由于路径本身符合白名单策略,安全检查被绕过,导致恶意代码在 OpenClaw 的运行时上下文中被执行。尽管 CVSS 显示需要高权限,但这通常指系统层面的权限,而该漏洞可能导致应用层面的权限提升或安全边界打破。