天下漏洞,尽知其名
HIGH

CVE-2026-101884 OpenClaw Windows Node 环境变量注入致代码执行

影响攻击者可借助环境变量注入实现任意代码执行

AI 研判

OpenClaw Windows Node 2026.7.1 之前版本的 system.run 组件中,环境变量清理逻辑不完整,未能拦截 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS 和 JAVA_TOOL_OPTIONS 等危险变量。拥有网关或代理访问权限的攻击者可向 git、dotnet、java 等白名单工具注入这些变量,从而加载攻击者控制的代码。

影响范围

OpenClaw Windows Node

OpenClaw Windows Node 2026.7.1 之前的版本。具体受影响版本范围以厂商公告为准,暂无更多公开信息。

漏洞详情

漏洞类型为环境变量注入导致的任意代码执行。system.run 在执行白名单工具前会过滤环境变量,但过滤名单不完整,遗漏了 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS、JAVA_TOOL_OPTIONS 等可影响工具行为的变量。攻击者通过网关或代理接口传入这些变量后,git、dotnet、java 等工具会加载攻击者指定的配置或钩子代码,最终实现任意代码执行。

利用条件与风险

利用前提是攻击者已具备网关或代理访问权限,可向 system.run 提交参数。一旦满足条件,可借助白名单工具直接执行任意代码,实战风险较高。

修复建议

建议升级至 OpenClaw Windows Node 2026.7.1 或更高版本。临时缓解措施包括限制网关/代理访问权限,并在 system.run 中额外过滤 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS、JAVA_TOOL_OPTIONS 等环境变量。

原始情报

OpenClaw Windows Node before 2026.7.1 contains an incomplete environment-variable sanitizer in system.run that fails to block GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, and JAVA_TOOL_OPTIONS variables. Attackers with gateway or agent access can supply these variables to allowlisted tools like git, dotnet, or java to load attacker-controlled code and achieve arbitrary code execution.