CVE-2026-43583OpenClaw 2026.4.10至2026.4.14之前的版本在投递队列恢复期间未能持久化关键会话上下文。攻击者可利用服务重启或恢复过程中恢复的排队出站媒体,成功绕过组工具策略执行机制,从而削弱通道媒体访问限制。此漏洞允许低权限攻击者规避安全策略,可能导致敏感媒体信息被未授权访问。
该漏洞的根本原因在于OpenClaw在投递队列恢复过程中未能维持会话上下文的完整性。当系统从服务中断或重启中恢复时,排队的出站媒体任务被重新调度,但关键的策略执行上下文未被正确重载。这导致这些媒体请求在后续处理中绕过了组工具策略的强制执行。攻击者可以利用这一逻辑缺陷,配合低权限账户,在系统恢复阶段访问受限的媒体通道。由于缺乏必要的权限校验,这不仅削弱了通道媒体限制,还可能导致未授权的数据泄露。该问题揭示了系统在异常处理流程中状态管理的不足,严重破坏了安全边界,需引起高度重视。