CVE-2026-25253OpenClaw Control UI、gateway tokenの漏えいでワンクリックRCEが可能に
OpenClawのControl UIはgatewayUrlクエリパラメーターを信頼し、gateway tokenを漏えいさせてワンクリックRCEを可能にしていました。loopbackのみで待ち受ける構成も影響を受けます。CVSS 8.8。
何が起きたか
OpenClaw Control UIは、アドレスに含まれるgatewayUrlクエリパラメーターを信頼していました。細工されたリンクを開くと、UIからgateway tokenが攻撃者に渡り、攻撃者はgatewayを使ってコマンドを実行できます。この問題は、gatewayがloopbackのみで待ち受けている場合にも発生しました。
depthfirstのMav Levinがこの問題を発見しました。2026.1.29より前のバージョンが影響を受け、2026年1月30日に修正されました。1月31日にCVE-2026-25253(GHSA-g8p2-7wf7-98mq)として公開され、CVSS 8.8、CWE-669が割り当てられています。
なぜ成功したか
loopbackにバインドすれば、外部の第三者がgatewayに直接アクセスすることは防げます。しかし、ユーザー自身のブラウザーはすでに内部にあります。tokenを保持するUIがURLのパラメーターを信頼すると、リンクを1回クリックしただけでgatewayを完全に制御されるおそれがあります。
対策
- OpenClawを2026.1.29以降に更新してください。
- 更新後、gateway tokenをローテーションしてください。
- メッセージや信頼できないページで受け取ったControl UIのリンクは開かないでください。
- アップグレードのたびにopenclaw security audit --deepを実行してください。
コントロールプレーンをインターネットに公開しないコードとツールの実行をサンドボックス化する