漏洞  ·  2026-10-01

OpenClaw Windows 节点环境变量清理器绕过通过 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS、JAVA_TOOL_OPTIONS 实现 RCE

漏洞High 影响GlobalCVE-2026-101884
system.run 中的环境变量清理器阻止了许多危险变量,但遗漏了 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS 和 JAVA_TOOL_OPTIONS。这些变量允许白名单二进制文件加载攻击者控制的代码,将已批准的工具运行转变为完全代码执行。不完整的清理器在 ExecEnvSanitizer.cs 中可见。
代理编排平台限制代理可以运行的 shell 命令;此绕过通过在原本安全的工具中滥用环境变量驱动的代码加载来击败该白名单,这是一个经典的代理代码执行逃逸,也影响链接多个节点的网关。
具有网关或代理访问权限的攻击者向通过 system.run 能力启动的白名单工具(git、dotnet、java)提供攻击者控制的 GIT_CONFIG_*、DOTNET_STARTUP_HOOKS 或 JAVA_TOOL_OPTIONS 环境变量;这些工具加载攻击者控制的代码/配置,在节点上执行。
OpenClaw Windows 节点 2026.7.1 之前
将 OpenClaw Windows 节点升级到 2026.7.1 或更高版本。
NVDOpenClaw Windows Node ExecEnvSanitizer sourceFeedly CVE entry
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →