CVE-2026-35617OpenClaw 2026.3.25之前的版本在Google Chat组策略执行逻辑中存在授权绕过漏洞。由于系统依赖可变的空间显示名称进行策略校验,攻击者可以通过修改或伪造空间显示名称来实施策略重新绑定攻击。这使得低权限攻击者能够绕过原有的安全限制,非法访问受保护的资源,造成数据泄露或完整性受损。
该漏洞的成因是OpenClaw在实施Google Chat群组策略控制时,错误地将安全上下文绑定到了可变的“空间显示名称”上,而非具有唯一性的空间ID。在正常的权限验证流程中,系统应当通过不可变的资源标识符来匹配策略。然而,攻击者利用了这一逻辑缺陷,首先侦查到受保护敏感资源的显示名称,然后将自己拥有控制权的普通聊天空间的显示名称修改为与目标资源一致。由于系统仅根据显示名称来检索和执行访问控制策略,这导致了策略的“重新绑定”现象。攻击者的空间因此继承了目标空间的访问权限,从而使得低权限用户能够绕过身份验证机制,非法读取或修改受限制的数据资源。