CVE-2026-42423OpenClaw 在 2026.4.8 之前的版本中存在审批超时回退机制的安全漏洞。该漏洞允许攻击者绕过 `strictInlineEval` 的显式审批要求。通过利用网关和节点执行主机上的超时回退机制,攻击者可以执行本应需要管理员显式批准的 inline eval 命令。此漏洞破坏了预期的安全边界,可能导致攻击者在低权限下实现远程代码执行,严重影响系统的机密性、完整性和可用性。
该漏洞的根本原因在于 OpenClaw 处理 `strictInlineEval` 审批流程时的逻辑缺陷。当系统配置为要求对内联评估命令进行显式审批时,设计上包含一个超时回退机制。在受影响版本中,该回退机制未能正确维持安全策略,导致当审批请求因超时或其他原因触发回退时,系统错误地允许了命令的执行,而非拒绝。攻击者只需拥有低权限账户(PR:L),即可通过网络向网关或节点执行主机发送特制的恶意请求。通过操纵请求以触发超时条件,攻击者可以绕过原本的显式审批安全边界,直接执行任意代码。这使得攻击者能够在目标系统上获得执行权限,进一步进行横向移动、数据窃取或破坏服务。