CVE-2026-43578OpenClaw 版本 2026.3.31 至 2026.4.10 之前存在严重的权限提升漏洞。该漏洞源于心跳所有者降级检测机制未能正确捕获本地后台异步执行完成事件。攻击者可以利用这一缺陷,提交恶意的完成内容,欺骗检测机制,使得系统进程保留在比预期更高的权限上下文中运行。这可能导致攻击者完全控制受影响的服务,造成数据泄露或系统被破坏。
该漏洞的核心成因在于 OpenClaw 的心跳机制与异步任务处理逻辑之间的严重缺陷。当系统执行高权限操作后,预期会通过“心跳所有者降级检测”机制将权限恢复至正常水平。然而,在特定版本的实现中,该检测机制未能正确捕获和处理本地后台异步执行的完成事件,导致权限状态未能正确同步。攻击者可以通过精心构造不受信任的完成内容,触发这一逻辑漏洞。当异步任务结束时,由于缺失了必要的权限检查步骤,系统未能触发降级流程,导致当前运行上下文保留了过高的权限。这种逻辑错误使得攻击者能够以提升后的权限执行任意代码或访问敏感数据,从而完全破坏系统的机密性与完整性,且无需用户交互即可远程利用。