CVE-2026-35639OpenClaw 2026.3.22 之前的版本中存在一个高危权限提升漏洞。该漏洞源于 device.pair.approve 方法在处理设备配对请求时,缺乏严格的范围验证。具有 operator.pairing 权限的攻击者可以利用此缺陷,批准超出其权限范围的设备请求,从而将权限提升至 operator.admin。成功利用该漏洞可导致攻击者在 Node 基础设施上执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞的核心原理在于 OpenClaw 组件在设备配对批准逻辑中的访问控制缺陷。具体而言,device.pair.approve 方法仅验证了请求者是否具备 operator.pairing 的基础角色,而未深度比对请求批准者所持有的权限范围与待批准设备请求所需的权限范围。攻击者可以构造恶意的设备配对请求,其中包含高权限的标记(如 operator.admin)。由于系统存在验证逻辑漏洞,低权限的批准者可以成功通过这些高权限请求。一旦攻击者通过此种方式获取了 operator.admin 权限,即可进一步控制 Node 基础设施,利用管理员接口注入并执行恶意代码,实现远程代码执行(RCE)。CVSS 3.1 评分 8.8 表明该漏洞利用难度低且危害极大。