Apa yang terjadi
Sanitizer variabel lingkungan di system.run memblokir banyak variabel berbahaya tetapi menghilangkan GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, dan JAVA_TOOL_OPTIONS. Ini memungkinkan biner yang masuk daftar putih memuat kode yang dikendalikan penyerang, mengubah eksekusi alat yang disetujui menjadi eksekusi kode penuh. Sanitizer yang tidak lengkap terlihat di ExecEnvSanitizer.cs.
Mengapa penting
Platform orkestrasi agen menggerbang perintah shell mana yang dapat dijalankan agen; bypass ini mengalahkan daftar putih itu dengan menyalahgunakan pemuatan kode yang digerakkan variabel lingkungan di alat yang aman, pelarian eksekusi kode agen klasik yang juga memengaruhi gateway yang merantai beberapa node.
Vektor serangan
Penyerang dengan akses gateway atau agen menyediakan variabel lingkungan GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, atau JAVA_TOOL_OPTIONS yang dikendalikan penyerang ke alat yang masuk daftar putih (git, dotnet, java) yang diluncurkan melalui kemampuan system.run; alat memuat kode/konfigurasi yang dikendalikan penyerang, mengeksekusinya di node.
Sistem yang terdampak
OpenClaw Windows Node sebelum 2026.7.1
Mitigasi
Tingkatkan OpenClaw Windows Node ke 2026.7.1 atau lebih baru.