CVE-2026-35658OpenClaw在2026.3.2版本之前的镜像工具中存在文件系统边界绕过漏洞。由于未正确遵守`tools.fs.workspaceOnly`限制,攻击者可通过遍历沙箱桥接挂载点,绕过工作区限制读取敏感文件。该漏洞需低权限且无需用户交互,利用难度较低,主要威胁数据机密性。
该漏洞的根源在于OpenClaw的图像工具未能严格执行文件系统安全策略。虽然系统设置了`tools.fs.workspaceOnly`以限制文件操作范围,但该工具未对用户输入的路径进行充分的边界检查和规范化处理。攻击者利用低权限账户访问系统后,可构造包含“../”或绝对路径的特制请求发送给图像工具。由于系统未能拦截此类跳转,请求成功穿透了沙箱工作区,访问到了宿主机或其他被挂载的文件系统区域。这使得攻击者能够读取其他文件系统工具通常会拒绝的敏感数据,造成信息泄露,但不会直接影响系统的完整性或可用性。