OpenClaw before 2026.4.9 contains an authentication bypass vulnerability allowing untrusted workspace plugins to be auto-enabled during non-interactive onboarding when provider auth choices are shadowed. Attackers can exploit this by crafting malicious workspace plugins that are automatically selected and enabled during authentication setup without explicit user consent.
OpenClaw before version 2026.4.9 contains a critical authentication bypass vulnerability (CVE-2026-43569) that allows malicious workspace plugins to be automatically enabled during non-interactive onboarding without user consent. Attackers can exploit shadowed provider authentication choices to inject and activate untrusted plugins, potentially compromising system integrity and user data. This vulnerability affects Node.js-based OpenClaw deployments and requires immediate patching to prevent unauthorized plugin execution.
IMMEDIATE ACTIONS:
1. Identify all OpenClaw instances in your environment and document current versions
2. Disable non-interactive onboarding workflows immediately until patching is complete
3. Review workspace plugin configurations and remove any suspicious or unauthorized plugins
4. Audit authentication logs for unusual plugin enablement patterns
PATCHING GUIDANCE:
1. Upgrade OpenClaw to version 2026.4.9 or later immediately
2. For Node.js deployments, update package.json dependencies and run 'npm audit fix'
3. Restart all OpenClaw services after patching
4. Verify plugin integrity using cryptographic signatures post-upgrade
COMPENSATING CONTROLS (if immediate patching delayed):
1. Implement network segmentation to restrict plugin download sources
2. Enable strict Content Security Policy (CSP) headers for OpenClaw interfaces
3. Require explicit manual approval for all workspace plugin installations
4. Implement application-level monitoring for unauthorized plugin execution
5. Restrict OpenClaw service account permissions to minimum required privileges
DETECTION RULES:
1. Monitor for plugin enablement events during non-interactive sessions
2. Alert on plugin installations from untrusted or external sources
3. Track authentication bypass attempts in OpenClaw logs
4. Monitor for unexpected workspace plugin modifications
5. Implement file integrity monitoring on plugin directories
الإجراءات الفورية:
1. حدد جميع نسخ OpenClaw في بيئتك وتوثيق الإصدارات الحالية
2. عطّل سير العمل غير التفاعلي فوراً حتى يتم إكمال التصحيح
3. راجع تكوينات المكونات الإضافية للمساحة العملية وأزل أي مكونات مريبة أو غير مصرح بها
4. تدقيق سجلات المصادقة للبحث عن أنماط تفعيل المكونات الإضافية غير العادية
إرشادات التصحيح:
1. قم بترقية OpenClaw إلى الإصدار 2026.4.9 أو أحدث فوراً
2. لنشرات Node.js، قم بتحديث تبعيات package.json وتشغيل 'npm audit fix'
3. أعد تشغيل جميع خدمات OpenClaw بعد التصحيح
4. تحقق من سلامة المكونات الإضافية باستخدام التوقيعات التشفيرية بعد الترقية
الضوابط البديلة (إذا تأخر التصحيح الفوري):
1. تنفيذ تقسيم الشبكة لتقييد مصادر تنزيل المكونات الإضافية
2. تفعيل رؤوس سياسة أمان المحتوى الصارمة لواجهات OpenClaw
3. طلب الموافقة اليدوية الصريحة لجميع تثبيتات المكونات الإضافية للمساحة العملية
4. تنفيذ المراقبة على مستوى التطبيق لتنفيذ المكونات الإضافية غير المصرح به
5. تقييد أذونات حساب خدمة OpenClaw للحد الأدنى المطلوب
قواعد الكشف:
1. مراقبة أحداث تفعيل المكونات الإضافية أثناء الجلسات غير التفاعلية
2. تنبيه على تثبيتات المكونات الإضافية من مصادر غير موثوقة أو خارجية
3. تتبع محاولات تجاوز المصادقة في سجلات OpenClaw
4. مراقبة التعديلات غير المتوقعة على المكونات الإضافية للمساحة العملية
5. تنفيذ مراقبة سلامة الملفات على أدلة المكونات الإضافية