CVE-2026-32017OpenClaw在2026.2.19之前的版本中,exec safeBins策略存在允许列表绕过漏洞。攻击者可利用短选项载荷绕过严格的参数验证机制,通过白名单二进制文件执行未经授权的任意文件写入操作。此漏洞允许低权限攻击者在无需用户交互的情况下破坏系统完整性,写入恶意文件或覆盖关键配置。
该漏洞核心在于OpenClaw的exec safeBins安全策略对参数校验的不完善。系统仅检查执行的主程序是否在白名单内,而未有效过滤传递给该程序的参数。攻击者可利用短选项(如-o)载荷,将原本用于合法操作的参数转化为恶意指令。例如,若白名单中包含支持输出重定向选项的合法工具,攻击者可通过附加特定短选项,强制该工具将内容写入系统任意路径。这使得攻击者能够利用受信任的二进制程序绕过安全检查,实现非授权的文件写入,可能导致敏感信息泄露或系统被植入后门。这种利用方式巧妙地利用了应用程序对命令行参数解析的信任缺失,属于典型的逻辑漏洞。