CVE-2026-41355OpenClaw在2026.3.28之前的版本中存在严重的安全缺陷。该漏洞出现在镜像模式功能中,由于系统将不受信任的沙箱文件转换为工作区挂钩时缺乏足够的安全校验,导致安全隐患。攻击者若拥有镜像模式的访问权限,能够利用此漏洞在网关启动阶段执行任意代码。这不仅绕过了正常的权限管控,还可能允许攻击者完全控制宿主机,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的核心机制在于OpenClaw处理镜像模式沙箱文件时的逻辑缺陷。在正常流程中,系统会将沙箱内的配置文件映射为工作区挂钩以实现自动化操作。然而,受影响版本未能严格区分可信与不可信的输入源。攻击者一旦获得镜像模式的低权限访问,即可构造包含恶意指令的特制文件并将其放置在沙箱目录中。当OpenClaw网关服务启动或重启时,会自动加载并执行这些被篡改的挂钩文件。由于挂钩执行通常具有较高的系统权限,这一过程将导致攻击者在宿主机上获得命令执行能力,进而植入后门、窃取数据或破坏服务。此攻击路径结合了本地访问(AV:L)和用户交互(UI:R)的条件,但最终影响极具破坏力。