CVE-2026-35648OpenClaw 在 2026.3.22 之前的版本中存在策略绕过漏洞。该漏洞的核心在于系统处理队列中的节点操作时,未能根据最新的命令策略进行重新验证。攻击者可以利用这一缺陷,通过过时的白名单或策略收紧后遗留的声明,成功执行原本应被禁止的未授权命令,从而破坏系统的安全控制。
该漏洞属于逻辑验证缺陷,本质上是“检查时间到使用时间”(TOCTOU)问题的变种。OpenClaw 在接收命令并将其加入执行队列时,仅基于当时的策略进行了初始检查。然而,当系统管理员后续更新了安全策略(例如收紧了访问控制或修改了白名单)之后,系统在从队列中取出并实际执行这些待处理的命令时,并未再次触发对新策略的校验流程。这种机制导致策略更新对已排队的操作无效。攻击者只需在策略变更前将恶意操作加入队列,即可在策略变更后利用系统滞后性执行攻击,绕过当前的安全防线。