CVE-2026-33573OpenClaw在2026.3.11之前的版本中存在严重的授权绕过漏洞。该漏洞位于网关代理RPC组件中,允许拥有operator.write权限的已认证攻击者通过操控spawnedBy和workspaceDir参数,覆盖预设的工作区边界。成功利用此漏洞,攻击者可逃逸受限环境,在系统任意可访问目录下执行文件操作或命令,威胁极高。
该漏洞源于OpenClaw网关代理RPC接口在处理进程生成请求时,对关键上下文参数缺乏严格的校验机制。系统设计初衷是通过工作区边界限制操作者的文件访问范围,但在处理特定RPC调用时,未对`spawnedBy`和`workspaceDir`参数进行有效验证。攻击者利用已获得的operator.write权限,构造包含恶意路径的RPC请求,将`workspaceDir`参数指定为系统根目录或任意敏感路径。由于系统信任了用户提供的这些参数,导致工作区隔离机制失效。攻击者进而可利用文件操作或执行接口,在逃逸后的目录中进行任意文件读写、命令执行等高危操作,最终可能导致服务器被完全接管。