CVE-2026-41349OpenClaw在2026.3.28之前的版本中存在一个严重的代理同意绕过漏洞。由于对`config.patch`参数的处理不当,攻击者可以操纵LLM代理在无用户确认的情况下静默禁用执行批准机制。该漏洞允许远程攻击者绕过关键的安全控制措施,未经授权地执行操作,对系统的机密性、完整性和可用性造成严重影响。
该漏洞源于OpenClaw在处理配置更新时的逻辑缺陷。具体来说,应用程序允许通过`config.patch`参数动态修改配置,但缺乏对关键安全设置(如执行批准开关)的严格校验。攻击者可以构造恶意的请求,利用此参数将`require_approval`或类似的安全标志设置为`false`或`disabled`。由于系统未对该变更实施二次验证或权限检查,LLM代理在接收到更新后的配置后,会误以为用户已授权执行高风险操作,从而直接执行指令。这种攻击方式无需用户交互,攻击者仅需低权限即可通过网络发起攻击,成功利用可导致完全的系统妥协。