CVE-2026-35632OpenClaw 2026.2.22及之前版本存在严重的符号链接遍历漏洞。该漏洞源于agents.create和agents.update处理程序在使用fs.appendFile对IDENTITY.md进行操作时,缺乏必要的符号链接安全校验机制。拥有工作区访问权限的攻击者可利用此缺陷植入恶意符号链接,将攻击者控制的内容追加到系统任意文件中。此漏洞可被利用通过crontab注入实现远程代码执行,或通过SSH密钥篡改获取未授权访问,对系统安全构成严重威胁。
该漏洞的核心在于OpenClaw组件在处理文件操作时的路径验证缺失。当agents.create和agents.update处理程序接收到请求时,会调用Node.js的fs.appendFile方法向IDENTITY.md文件追加数据。然而,代码逻辑中未包含对符号链接的解析与阻断检查。攻击者利用这一逻辑缺陷,首先在具有写入权限的工作区目录下创建一个恶意符号链接,将IDENTITY.md指向系统关键文件(例如/root/.ssh/authorized_keys或/etc/crontab)。接着,攻击者向相关接口发送包含恶意Payload的请求。程序在执行追加操作时,会跟随符号链接将数据写入实际的目标文件。这种利用方式无需文件覆盖权限即可修改系统配置,从而允许攻击者通过注入Cron任务实现远程代码执行,或写入SSH公钥获取服务器控制权。