CVE-2026-41364OpenClaw在2026.3.31之前的版本中存在一个高危安全漏洞。该漏洞源于SSH沙箱tar上传功能未能正确处理符号链接。远程攻击者可利用此漏洞,通过上传包含恶意符号链接的tar压缩包,绕过沙箱限制,从而在远程主机上写入任意文件。这可能导致系统完整性受损,严重威胁服务器安全。
该漏洞的核心在于OpenClaw处理用户上传的tar归档文件时的逻辑缺陷。当系统在SSH沙箱环境中解压tar文件时,未对归档内的符号链接进行严格的安全校验。攻击者可以构造一个特制的tar包,其中包含一个指向沙箱外部敏感路径(如/etc/cron.d或系统配置文件)的符号链接,以及一个指向该符号链接名称的实际文件。在解压过程中,程序会跟随符号链接解析路径,导致文件内容被错误地写入到沙箱外的系统关键位置。这种利用方式实现了路径穿越和沙箱逃逸,攻击者无需高权限即可破坏系统完整性或获取更高权限。