CVE-2026-32067OpenClaw 2026.2.26之前的版本存在授权绕过漏洞。该漏洞源于pairing-store访问控制机制对配对策略的处理不当。攻击者可以利用此缺陷,在多账户部署环境中跨账户重用配对批准。一旦攻击者在一个账户中获得发送者权限,即可在无需再次显式批准的情况下,自动被其他账户接受,从而成功绕过授权边界,造成潜在的安全风险。
该漏洞的核心成因在于OpenClaw组件在处理直接消息(DM)配对策略时,未能正确实施账户隔离逻辑。在受影响的版本中,pairing-store用于存储和管理配对状态,但其访问控制机制存在设计缺陷,导致配对批准令牌的全局复用。具体而言,系统在验证配对请求时,仅检查令牌的有效性,而未验证该令牌是否属于当前请求的上下文账户。攻击者可以在一个被攻陷或自己控制的低权限账户中完成正常的配对流程,获取有效的批准状态。随后,在向目标高价值账户发起配对请求时,攻击者通过重放或复用之前的配对凭证,欺骗系统认为该请求已获授权。由于CVSS向量包含UI:R,利用过程可能诱导用户进行交互或依赖系统自动处理机制。这使得攻击者能够在多账户部署环境下,绕过显式的管理员审批,获得对其他账户的未授权访问权限,破坏了系统的信任边界。