CVE-2026-42428OpenClaw 2026.4.8之前的版本在处理插件下载时存在严重安全缺陷,未能对归档文件执行完整性验证。攻击者可利用此漏洞,诱导用户安装被恶意篡改的插件包。由于缺乏校验机制,恶意代码可被成功加载并执行,进而完全控制本地助手环境,导致敏感信息泄露、数据完整性受损及服务不可用等严重后果。
该漏洞源于OpenClaw插件管理器在获取并解压插件归档文件前,未实施有效的数字签名校验或哈希比对机制。在正常的软件供应链流程中,插件应通过加密手段确保来源可信及内容未被篡改。然而,受影响版本直接信任下载的二进制流,导致完整性校验完全缺失。攻击者可通过搭建恶意服务器、劫持DNS或在传输过程中实施中间人攻击,将合法插件替换为包含后门的恶意归档。当用户执行安装操作时,漏洞程序会解压并加载恶意载荷,以当前进程权限执行任意代码。攻击者可借此窃取用户凭证、植入持久化后门、破坏系统关键配置,甚至利用本地助手环境作为跳板攻击内网其他资产,造成难以估量的安全损失。