CVE-2026-33574OpenClaw 2026.3.8之前版本存在路径遍历漏洞。问题出现在技能下载安装程序中,该组件仅对工具根目录进行词法验证,但在下载和复制操作中重用了可变路径。本地攻击者可在验证与最终写入之间重新绑定工具根路径,将安装流程重定向至预期目录之外,导致敏感文件被读取或覆盖。
该漏洞属于典型的TOCTOU(Time-of-check to Time-of-use)竞争条件漏洞,核心在于路径验证与使用之间的状态不一致。在OpenClaw的技能下载安装过程中,程序首先对tools-root路径进行词法层面的安全校验,旨在防止目录遍历攻击。然而,在随后的归档文件下载及解压复制阶段,程序直接重用了之前校验过的可变路径对象引用,而未再次确认其有效性。由于缺乏对路径的原子性操作保护,本地攻击者可以在校验通过后、文件实际写入前的极短时间窗口内,通过符号链接替换或目录重命名等手段重新绑定该路径。这使得攻击者能够将原本应写入受控工具目录的文件,恶意重定向至系统任意敏感位置。鉴于CVSS评分为6.2且机密性影响为高,攻击者可利用此机制读取受限文件,导致严重的信息泄露风险。