CVE-2026-44112OpenClaw在2026.4.22之前版本的OpenShell沙箱文件系统中存在严重的检查时与使用时(TOCTOU)竞态条件漏洞。该漏洞允许攻击者在文件系统写入操作期间,利用符号链接交换技术,将原本限制在沙箱内的写入操作重定向到本地挂载根目录之外的任意位置。这可能导致攻击者绕过安全限制,恶意修改系统文件或植入后门,严重威胁系统的完整性和可用性。
该漏洞的核心机制在于OpenClaw处理文件写入时的非原子性操作。在OpenShell沙箱环境中,系统通常分为两个步骤处理文件写入:首先是验证目标路径是否合法(即是否位于挂载根目录内),其次是执行实际的写入数据操作。然而,在这两个步骤之间存在一个短暂的时间窗口。攻击者如果拥有低权限账户,可以利用这个时间差发起竞态攻击。具体利用方式是:攻击者预先在沙箱内创建一个合法文件,并在系统进行路径检查后、实际写入发生前的瞬间,利用并发线程将该文件快速替换为指向沙箱外部敏感路径的符号链接。由于系统仅进行了初始检查而未在写入时再次验证,数据最终会被写入到符号链接指向的沙箱外部位置,从而成功实现了沙箱逃逸和越权文件写入。