CVE-2026-41378OpenClaw 2026.3.31之前版本存在权限提升漏洞。攻击者利用具有node角色的配对节点凭据,可调度不受限制的node.event agent请求,进而访问网关端工具。通过利用不受限制的agent.request调度机制,攻击者能够将权限提升至在网关上执行任意代码,严重影响系统机密性、完整性和可用性。
该漏洞的核心成因在于OpenClaw对配对节点请求处理的权限校验机制存在缺陷。在2026.3.31之前的版本中,被分配为`role=node`的已配对节点拥有发起`node.event agent`请求的权限。然而,系统在网关端处理此类请求时,未能对节点可访问的工具及操作范围实施严格的隔离与限制。攻击者一旦获取了受信配对节点的认证凭证,即可利用这一逻辑漏洞,构造并发送不受限制的`agent.request`调度指令。由于网端缺乏足够的验证机制,攻击者能够借此绕过安全边界,直接在网关服务器上触发敏感操作或执行系统级命令。这种利用方式将原本受限的节点权限提升为网关级的完全控制,最终导致远程代码执行,严重威胁系统安全。