CVE-2026-32018OpenClaw在2026.2.19之前的版本中存在竞态条件漏洞,影响沙箱容器和浏览器的注册表操作。由于未对并发更新和移除操作实施同步锁,攻击者可利用未同步的读-修改-写操作导致数据丢失、条目复活或沙箱状态损坏,进而影响列表、清理和重建功能。
该漏洞源于OpenClaw在处理沙箱注册表时的并发控制缺陷。当系统同时执行`updateRegistry`和`removeRegistryEntry`操作时,缺乏必要的互斥锁机制,导致出现竞态窗口。本地低权限攻击者可利用此窗口,构造并发的读-修改-写序列。例如,在一个线程读取数据后、写入前,另一线程删除了数据,导致更新操作基于过时状态执行。这种逻辑错误可能导致注册表数据不一致、已删除条目被意外恢复,或沙箱状态被破坏,严重影响系统管理操作的准确性和可用性。