CVE-2026-35625OpenClaw 2026.3.25之前的版本存在严重的权限提升漏洞。该漏洞源于静默本地共享认证重连机制会自动批准权限升级请求,允许攻击者将设备权限从operator.read扩展至operator.admin。利用此漏洞,攻击者可静默提升权限并在节点上实现远程代码执行。
该漏洞的核心成因在于OpenClaw处理本地共享认证重连时的逻辑缺陷。在受影响版本中,当已配对的设备尝试重新建立连接时,系统未对权限范围的变更请求实施严格的二次验证或用户确认机制。具体而言,重连流程会自动批准将权限从operator.read(只读操作员)扩展到operator.admin(管理员操作员)的请求。攻击者若已获得本地低权限账户(PR:L),只需恶意触发本地重连流程,即可在无需用户交互(UI:N)的情况下静默提升权限。一旦获取管理员权限,攻击者即可利用OpenClaw的管理接口在受控节点上部署并执行恶意代码,导致远程代码执行(RCE)。此漏洞结合了权限提升与代码执行能力,允许攻击者完全控制受影响系统,破坏系统的机密性、完整性和可用性。