CVE-2026-43530OpenClaw在2026.2.23至2026.4.12之前的版本中存在执行批准绑定漏洞。攻击者可利用busybox和toybox小程序执行机制,混淆实际运行的程序,从而绕过执行批准机制并削弱风险分类,导致系统面临安全风险。
该漏洞的核心在于OpenClaw对busybox和toybox等多调用二进制文件的小程序执行绑定机制存在弱点。由于系统在进行exec approval检查时,无法准确解析并锁定最终调用的具体applet,攻击者可以利用这种模糊性,通过看似无害的调用路径来执行恶意的底层小程序。利用不透明的多调用二进制特性,攻击者可以绕过严格的执行批准流程,削弱系统对不安全操作的风险分类能力。一旦利用成功,攻击者即可在无需高权限交互的情况下执行任意代码,导致系统面临极高的数据泄露、篡改及服务中断风险。