CVE-2026-32065OpenClaw在2026.2.25之前的版本中存在批准完整性绕过漏洞。在system.run功能中,审批身份验证使用的命令文本会对argv标记进行空白符修剪,而实际运行时执行使用的是原始argv。攻击者可在可执行文件令牌后添加尾随空格(如'/bin/bash '),诱骗审批者批准看似安全的命令,实则执行不同的恶意二进制文件,导致非预期的命令执行。
该漏洞源于OpenClaw处理命令审批与执行时的逻辑不一致。审批流程渲染命令文本时修剪argv空白符以生成审批ID,但执行阶段直接使用原始argv。攻击者利用此差异,创建带有尾随空格的恶意可执行文件(如'evil_script ')。发起请求时引用该文件,审批者界面显示修剪后的'evil_script',若对应已知安全二进制则可能误批。最终系统运行原始参数即带空格的恶意文件,绕过审批机制执行任意代码。