CVE-2026-43535OpenClaw 2026.4.14之前的版本存在授权上下文重用漏洞。在收集模式队列批次处理机制中,系统错误地允许不同发送者的消息继承最终发送者的授权上下文。攻击者可利用此缺陷,通过发送多个排队消息,诱导系统利用高权限用户的上下文来排空批次,致使先前提交的低权限消息以提升后的权限执行,破坏系统访问控制。
该漏洞源于OpenClaw在处理collect-mode(收集模式)下的队列批次时,未能正确隔离消息发送者的授权上下文。系统在批处理过程中存在逻辑缺陷,导致后续发送者的权限上下文被错误地共享给批次中的所有消息。具体而言,当多个消息进入队列等待批次处理时,如果最后一个发送者具有较高权限(如管理员),系统在执行该批次时,会将此高权限上下文应用于该批次中的所有消息,包括之前由低权限用户发送的消息。攻击者无需用户交互,只需具备低权限账号,即可构造特定的序列化请求。通过精心安排请求时序,将恶意操作消息夹在高权限用户的操作批次中,从而实现提权操作,造成机密性泄露和完整性破坏。