CVE-2026-43585OpenClaw 在 2026.4.15 之前的版本存在安全漏洞,该程序在启动时捕获已解析的 bearer-auth 配置,而没有在每个请求处理时重新解析。这导致在 SecretRef 轮换后,被吊销的令牌仍然有效。攻击者可以利用这一缺陷,使用已轮换的 bearer 令牌绕过身份验证,从而获得对 Gateway 的未授权 HTTP 和 WebSocket 访问权限。
该漏洞的根本原因是 OpenClaw 在处理 Bearer Token 认证时的逻辑缺陷。受影响的版本仅在服务启动时解析一次 SecretRef 并缓存配置,而不是在每个请求到达时动态解析。当管理员为了安全起见轮换 SecretRef 以吊销旧令牌时,Gateway 仍然使用启动时加载的旧配置进行验证。因此,攻击者即使持有本应失效的旧令牌,依然可以通过网络向 Gateway 发送 HTTP 或 WebSocket 请求并成功通过验证,导致机密性、完整性和可用性受到严重影响。