CVE-2026-42434OpenClaw版本2026.4.5至2026.4.10之前存在严重的沙箱逃逸漏洞。由于未正确校验执行路由参数,沙箱化代理可以通过指定`host=node`覆盖路由逻辑。攻击者利用此漏洞可绕过沙箱安全边界,将命令执行请求重定向到远程节点而非预期的沙箱路径。这可能导致未经授权的远程代码执行,完全破坏系统的隔离机制,对系统机密性、完整性和可用性造成严重影响。
该漏洞的根源在于OpenClaw处理执行请求时的参数校验逻辑缺失。在受影响的版本中,系统设计允许代理通过参数指定执行目标主机。正常流程下,沙箱内的代理应仅能在受限环境或特定路径下执行操作。然而,当攻击者控制请求并将`host`参数设置为`node`时,后端路由服务错误地将其解析为宿主机或特定远程节点的标识符,从而忽略了沙箱的上下文限制。由于CVSS向量显示攻击复杂度低且无需用户交互,攻击者仅需具备低权限的沙箱代理身份,即可通过网络发送特制的数据包。一旦请求被处理,恶意指令将在宿主系统上下文中运行,导致沙箱隔离机制失效,攻击者进而可提升权限或横向移动。