CVE-2026-32032OpenClaw 2026.2.22之前版本存在高危任意Shell执行漏洞。该漏洞源于程序在shell环境回退机制中,直接信任了来自主机环境的未验证SHELL路径。拥有本地环境访问权限的攻击者可利用此漏洞注入恶意SHELL变量,从而以OpenClaw进程的权限执行任意系统命令,造成严重安全风险。
该漏洞的核心成因在于OpenClaw在处理Shell环境回退逻辑时缺乏严格的安全校验机制。具体而言,程序在执行特定操作需要调用Shell时,直接从主机环境变量中读取`SHELL`字段的值并将其作为可执行路径,未验证该路径是否为合法的系统Shell(如/bin/bash)。攻击者若拥有本地环境的低权限访问能力,可通过设置恶意的`SHELL`环境变量(例如指向一个包含攻击指令的脚本或特制的二进制程序)进行注入。一旦OpenClaw进程触发Shell调用,将加载并执行攻击者提供的恶意载荷,从而实现权限提升或任意代码执行。