Kerentanan  ·  2026-10-01

OpenClaw Windows Node env-var sanitizer bypass memungkinkan RCE melalui GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, JAVA_TOOL_OPTIONS

KerentananHigh dampakGlobalCVE-2026-101884
Sanitizer variabel lingkungan di system.run memblokir banyak variabel berbahaya tetapi menghilangkan GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, dan JAVA_TOOL_OPTIONS. Ini memungkinkan biner yang masuk daftar putih memuat kode yang dikendalikan penyerang, mengubah eksekusi alat yang disetujui menjadi eksekusi kode penuh. Sanitizer yang tidak lengkap terlihat di ExecEnvSanitizer.cs.
Platform orkestrasi agen menggerbang perintah shell mana yang dapat dijalankan agen; bypass ini mengalahkan daftar putih itu dengan menyalahgunakan pemuatan kode yang digerakkan variabel lingkungan di alat yang aman, pelarian eksekusi kode agen klasik yang juga memengaruhi gateway yang merantai beberapa node.
Penyerang dengan akses gateway atau agen menyediakan variabel lingkungan GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, atau JAVA_TOOL_OPTIONS yang dikendalikan penyerang ke alat yang masuk daftar putih (git, dotnet, java) yang diluncurkan melalui kemampuan system.run; alat memuat kode/konfigurasi yang dikendalikan penyerang, mengeksekusinya di node.
OpenClaw Windows Node sebelum 2026.7.1
Tingkatkan OpenClaw Windows Node ke 2026.7.1 atau lebih baru.
NVDOpenClaw Windows Node ExecEnvSanitizer sourceFeedly CVE entry
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →