CVE-2026-32038OpenClaw在2026.2.24之前的版本中存在严重的沙箱网络隔离绕过漏洞。该漏洞源于系统未能正确校验Docker网络配置参数,允许受信任的操作员利用特定的`container:<id>`配置值加入目标容器的网络命名空间。攻击者借此可成功绕过网络加固控制,直接访问相邻容器内部的敏感服务,对系统机密性、完整性和可用性造成严重威胁。
该漏洞的核心在于OpenClaw在处理容器网络配置时的校验逻辑缺失。OpenClaw旨在为容器操作提供严格的隔离环境,但在处理用户提交的`docker.network`参数时,未对输入值进行充分的安全过滤。Docker引擎原生支持通过`--network container:<id>`参数将新容器加入到已存在容器的网络命名空间中,使其共享网络栈。攻击者利用这一特性,在OpenClaw的配置中将网络参数指定为受害容器的ID(即`container:<target_id>`)。由于OpenClaw未拦截此类请求,Docker引擎会执行该配置,导致攻击者的容器直接接入受害容器的网络环境。这意味着攻击者可以通过本地回环地址(localhost)访问受害容器内部监听的敏感服务端口,完全绕过了OpenClaw旨在隔离容器的网络加固策略,从而实现了横向移动和数据窃取。