CVE-2026-7875NanoClaw 1.2.0及之前版本在出站附件处理和发件箱清理过程中存在主机/容器文件系统边界漏洞。该漏洞允许受损或遭受提示注入的容器通过构造特定的消息ID或创建符号链接文件,读取预期发件箱目录之外的任意文件。攻击者利用此漏洞可触发宿主机端读取敏感文件,并在特定情况下导致递归删除预期清理目标之外的路径,严重影响系统机密性、完整性和可用性。
该漏洞源于NanoClaw在处理出站附件及执行发件箱清理任务时,未能有效实施严格的文件系统隔离与路径验证机制。攻击者首先需获取容器内的低权限执行环境(例如利用提示注入漏洞)。随后,攻击者利用漏洞的两个主要攻击面:一是通过精心构造API请求中的messages_out.id和content.files参数,指定路径穿越序列;二是在容器的发件箱目录内预埋指向宿主机敏感路径的符号链接。当宿主机端的NanoClaw服务进程处理这些请求或执行清理脚本时,由于未对最终解析的路径进行安全边界检查,程序会跟随符号链接或直接访问受限目录。这不仅导致敏感文件泄露,在清理逻辑中,错误的递归操作还可能波及宿主机文件系统,造成严重的数据破坏。