天下漏洞,尽知其名
HIGH

CVE-2026-101880 OpenClaw Windows Node 权限绕过漏洞

影响攻击者可绕过审批规则在 Windows 主机上执行任意命令

AI 研判

OpenClaw Windows Node 2026.7.1 之前版本在 system.run 执行审批策略中存在授权不当问题。ExecShellWrapperParser 在解析命令时未能按管道符拆分命令,也无法提取命令替换语法,导致审批规则可被绕过。已连接的网关或代理可将被禁止的命令置于允许前缀之后,借助管道或命令替换实现任意命令执行。

影响范围

OpenClaw Windows Node

OpenClaw Windows Node 2026.7.1 之前的版本。具体受影响版本范围以官方公告为准,暂无更多公开信息。

漏洞详情

漏洞类型为授权绕过(不正确的授权校验)。成因是 ExecShellWrapperParser 解析命令时未按管道操作符(|)拆分命令,也未识别命令替换语法,使审批策略仅校验命令前缀。攻击者利用已连接的网关或代理,将受限命令拼接在允许的命令之后,从而绕过 exec-approval 规则并在 Windows 主机上执行任意命令。

利用条件与风险

利用前提是攻击者能够控制或接入已连接的网关/代理,并能向 system.run 提交命令。实战中可导致 Windows 主机被远程任意命令执行,风险较高。

修复建议

建议升级至 OpenClaw Windows Node 2026.7.1 或更高版本。在无法升级时,可临时收紧 exec-approval 策略、限制网关/代理接入并加强命令审计,具体缓解措施以官方公告为准。

原始情报

OpenClaw Windows Node before 2026.7.1 contains an incorrect authorization vulnerability in the system.run exec-approval policy where ExecShellWrapperParser fails to split commands on pipe operators or extract command substitutions. Connected gateways or agents can bypass approval rules by placing denied commands behind allowed prefixes using pipe operators or command substitution syntax, achieving arbitrary command execution on Windows hosts.