CVE-2026-41916OpenClaw在2026.4.8之前的版本中存在一个认证状态管理漏洞。该漏洞源于配置重载后,resolvedAuth闭包未能及时更新,导致状态陈旧。攻击者可以利用此漏洞,通过触发配置重载操作,使新建立的网关连接使用过时的认证状态,从而成功绕过系统的身份验证机制,获取未授权访问权限。
该漏洞的核心问题在于OpenClaw处理配置重载时的逻辑缺陷。当系统接收到重载配置的指令时,虽然更新了全局配置对象,但用于处理新连接的resolvedAuth闭包仍然持有对旧配置对象的引用。这意味着,即使管理员更改了认证凭据或策略,新接入的网关连接仍会依据旧的、可能已失效或更宽松的认证规则进行验证。攻击者无需拥有高权限账户,只需具备低权限账户(PR:L),即可诱导或等待配置重载,随后利用陈旧的认证状态建立连接,从而绕过当前的访问控制列表,实现机密性和完整性信息的窃取或篡改。