CVE-2026-41393OpenClaw 2026.3.31之前的版本存在广域发现安全漏洞。该漏洞导致系统错误地将任意tailnet对等节点接受为DNS权威机构。攻击者若处于同一tailnet位置并具备CA受信任的端点访问权限,可通过DNS操纵技术劫持解析流量,从而窃取操作员凭据,造成敏感信息泄露。
该漏洞源于OpenClaw在处理广域发现请求时的验证逻辑缺陷。系统在tailnet环境中进行服务发现时,未严格对对等节点的身份进行充分验证,便将其响应的DNS记录视为权威。攻击者利用此缺陷,在同一tailnet内部署一个恶意的DNS节点。由于攻击者拥有CA受信任的端点,其恶意节点更容易被OpenClaw接受。通过DNS操纵(DNS Steering),攻击者可以重定向特定域名的DNS查询请求到其控制的服务器。当操作员或系统组件尝试解析域名时,流量被劫持,攻击者便可捕获包含凭据的请求或响应,实现凭据窃取。CVSS向量显示需要用户交互(UI:R),暗示攻击可能需要诱导受害者触发特定的DNS查询或访问资源。