CVE-2026-41391OpenClaw在2026.3.31之前的版本中存在安全漏洞,未能正确清理主机执行上下文中的PIP_INDEX_URL和UV_INDEX_URL环境变量。这一问题允许攻击者重定向Python包索引流量,通过注入恶意索引URL来拦截或操纵包管理操作。
该漏洞源于OpenClaw在处理Python包管理工具(pip/uv)相关操作时,缺乏对环境变量的严格校验。在主机执行上下文中,OpenClaw直接信任并使用了PIP_INDEX_URL和UV_INDEX_URL环境变量。攻击者若具备本地低权限,即可将这些变量设置为指向恶意控制的服务器地址。当系统或用户触发依赖安装或更新流程时,OpenClaw会从攻击者指定的源下载包。这可能导致恶意代码被执行,从而引发供应链攻击,破坏系统机密性与完整性。