CVE-2026-41392OpenClaw 2026.3.31之前的版本存在exec allowlist绕过漏洞。攻击者可通过Shell初始化文件包装调用继承allowlist信任,利用--rcfile等Shell选项加载攻击者选择的初始化文件,从而绕过exec allowlist匹配限制。
该漏洞的核心在于OpenClaw未能正确过滤传递给Shell程序的启动参数。攻击者利用本地低权限,通过传递如--rcfile、--init-file或--startup-file等参数,可以指定一个自定义的初始化脚本。由于allowlist机制仅校验主程序路径而忽略了这些初始化参数,恶意脚本得以在受信任的上下文中加载并执行。这使得攻击者能够绕过原本旨在限制可执行文件的安全策略,执行任意命令,进而窃取数据或破坏系统。