CVE-2026-41381OpenClaw 2026.3.31之前的版本在Discord语音管理器中存在访问控制绕过漏洞。由于程序未在处理语音入站请求前正确执行频道允许列表授权,攻击者可利用此漏洞绕过频道级别的访问限制,未经授权进入受限语音频道,导致机密性和完整性受损。
该漏洞源于OpenClaw Discord语音管理器中的逻辑缺陷。在处理用户加入语音频道的请求时,系统未能严格执行“先验证,后授权”的安全原则。具体而言,攻击者可以在系统对频道允许列表进行授权验证之前,抢先发送Discord语音入站请求。由于验证机制的滞后性,系统错误地接受了该请求,从而允许攻击者绕过原本设定的频道成员白名单限制。这种逻辑漏洞使得低权限用户能够获取受限频道的访问权限,违反了预期的访问控制策略。