CVE-2026-42438OpenClaw在2026.4.10之前的版本(包括2026.4.9)中存在一个严重的安全漏洞。该漏洞源于出站主机媒体附件读取助手中的发送方策略验证逻辑缺陷。尽管攻击者可能被toolsBySender或组策略明确拒绝读取访问权限,但他们仍可触发主机媒体附件加载功能。这导致攻击者能够绕过发送方和组范围的授权边界,通过出站媒体路径检索服务器上的可读本地文件,从而造成敏感信息泄露。
该漏洞位于OpenClaw处理出站媒体流的组件中,核心原因是未能在媒体附件加载时正确强制执行发送方策略。系统在处理请求时,仅检查了基本的媒体访问权限,而忽略了针对特定发送方或用户组的更细粒度访问控制列表(ACL)。具体来说,攻击者利用低权限账户(PR:L)构造特制请求调用“outbound host-media attachment read helper”。由于逻辑缺陷,系统绕过了本应拦截该操作的toolsBySender检查,直接读取本地文件系统中的文件并将其作为媒体附件返回给攻击者。此漏洞通过网络(AV:N)发起攻击,无需用户交互(UI:N),成功利用可导致高机密性影响(C:H),但不影响完整性和可用性。