CVE-2026-101884 OpenClaw Windows Node 环境变量注入致代码执行
影响攻击者可借助环境变量注入实现任意代码执行
OpenClaw Windows Node 2026.7.1 之前版本的 system.run 组件中,环境变量清理逻辑不完整,未能拦截 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS 和 JAVA_TOOL_OPTIONS 等危险变量。拥有网关或代理访问权限的攻击者可向 git、dotnet、java 等白名单工具注入这些变量,从而加载攻击者控制的代码。
影响范围
OpenClaw Windows Node 2026.7.1 之前的版本。具体受影响版本范围以厂商公告为准,暂无更多公开信息。
漏洞详情
漏洞类型为环境变量注入导致的任意代码执行。system.run 在执行白名单工具前会过滤环境变量,但过滤名单不完整,遗漏了 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS、JAVA_TOOL_OPTIONS 等可影响工具行为的变量。攻击者通过网关或代理接口传入这些变量后,git、dotnet、java 等工具会加载攻击者指定的配置或钩子代码,最终实现任意代码执行。
利用条件与风险
利用前提是攻击者已具备网关或代理访问权限,可向 system.run 提交参数。一旦满足条件,可借助白名单工具直接执行任意代码,实战风险较高。
修复建议
建议升级至 OpenClaw Windows Node 2026.7.1 或更高版本。临时缓解措施包括限制网关/代理访问权限,并在 system.run 中额外过滤 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS、JAVA_TOOL_OPTIONS 等环境变量。
OpenClaw Windows Node before 2026.7.1 contains an incomplete environment-variable sanitizer in system.run that fails to block GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, and JAVA_TOOL_OPTIONS variables. Attackers with gateway or agent access can supply these variables to allowlisted tools like git, dotnet, or java to load attacker-controlled code and achieve arbitrary code execution.