CVE-2026-35666OpenClaw 2026.3.22之前版本中存在允许列表绕过漏洞。该漏洞源于system.run审批机制未能正确解包/usr/bin/time包装器。攻击者可利用未注册的时间包装器绕过可执行文件绑定限制,重用内部命令的审批状态,从而执行未经授权的操作。
该漏洞的核心在于OpenClaw处理`system.run`命令时的逻辑缺陷。当系统验证可执行文件是否在允许列表中时,未对`/usr/bin/time`等包装器进行正确的解包处理。攻击者利用这一缺陷,构造包含未注册time包装器的命令请求。由于校验机制未能识别并剥离包装器,系统错误地将针对包装器的审批状态应用于内部恶意命令,导致原本应被拦截的命令绕过绑定限制并成功执行,造成严重的安全风险。