OpenClaw 권한 상승 버그 | Hacker News
OpenClaw privilege-escalation bug | Hacker News
TL;DR AI
2분핵심 요약
OpenClaw에 권한 상승 버그가 있으며 불완전한 수정으로 검사가 부분적으로 남아 있음.
이전 권고안은 gateway RPC 경로에 callerScopes를 추가했지만, /pair approve 플러그인 경로는 callerScopes를 전달하지 않았음.
callerScopes 누락으로 핵심 승인 로직이 열린 상태가 되어 gateway 접근권을 가진 클라이언트가 chat.send로 /pair approve를 통해 더 넓은 권한(예: operator.admin)을 승인할 수 있었음.
버그는 공유 플러그인 명령 처리기에서 발생해 Telegram 특유의 문제는 아니며, Telegram DM은 기본적으로 미인가 외부인을 명령 실행 전에 차단하지만 이미 인가된 발신자는 취약 경로에 도달할 수 있음.
단일 사용자 환경에서 실질적 위험은 낮게 평가됐으나 135k+ 인스턴스가 공개되어 있고 그 중 63%는 인증이 없음; CVE는 낮은 권한으로도 가능함; Nvidia·ByteDance·Tencent·OpenAI와 협력해 코드를 강화함.



