CVE-2026-44113OpenClaw在2026.4.22之前的版本中存在一个高危安全漏洞。该漏洞源于OpenShell文件系统桥接组件中的检查时与使用时(TOCTOU)竞争条件缺陷。攻击者可以利用文件系统操作过程中的时间窗口,通过快速交换符号链接来绕过沙箱限制。这使得攻击者能够读取预期挂载根目录之外的任意文件,从而获取服务器上的敏感信息,严重威胁系统安全。
该漏洞的核心原理在于TOCTOU(Time-of-Check-Time-of-Use)竞争条件。OpenShell文件系统桥接在处理文件访问请求时,逻辑上分为“路径有效性验证”和“实际文件内容读取”两个独立的步骤。在验证路径合法后、执行读取操作前的极短时间间隙内,攻击者可以并发地修改符号链接的目标。具体的利用方式通常涉及多线程或高频操作:攻击者首先创建一个指向合法目录内文件的符号链接,诱使系统通过安全检查;随后在系统准备读取文件的瞬间,迅速将符号链接重定向到受保护的系统敏感文件(如/etc/passwd或配置文件)。由于程序流程假定验证通过后路径即安全,未在读取前再次验证,导致沙箱隔离机制失效。攻击者无需高权限即可利用此漏洞,通过网络请求触发,进而窃取服务器关键数据。