CVE-2026-41368OpenClaw在2026.3.28之前的版本中存在严重的环境变量泄露漏洞。该漏洞是由于jq safe-bin策略未能正确阻断$ENV过滤器导致的。攻击者能够利用此缺陷绕过安全限制,通过构造特定的jq程序代码,远程访问并读取服务器上敏感的环境变量,造成机密信息泄露。
该漏洞的根本原因在于OpenClaw对jq工具的“安全二进制”(safe-bin)策略实现存在缺陷。虽然设计初衷是限制脚本权限以保护系统资源,但过滤逻辑未能覆盖内置的`$ENV`对象。攻击者只需在提交给OpenClaw处理的jq查询中包含`$ENV`或其属性(如`$ENV.SECRET_KEY`),即可绕过限制直接读取进程上下文中的所有环境变量。鉴于CVSS评分为6.5(中危),攻击者仅需低权限且无需用户交互即可通过网络发起攻击。成功利用后,攻击者可获取数据库连接串、API密钥等敏感配置,为进一步攻击提供便利。