CVE-2026-32048OpenClaw在2026.3.1之前的版本存在严重的沙箱逃逸漏洞。在跨代理sessions_spawn操作期间,系统未能正确强制执行沙箱继承机制。这导致处于受限沙箱环境中的会话,能够在无沙箱保护的代理下创建子进程。攻击者可利用此缺陷,生成sandbox.mode设置为关闭的子运行时,从而成功绕过运行时隔离限制,造成严重的安全风险。
漏洞核心在于OpenClaw处理跨代理通信时的安全检查缺失。当应用执行sessions_spawn操作以在不同代理间创建新会话时,未验证调用方上下文与目标代理之间的沙箱策略一致性。具体而言,沙箱内的会话被允许向无沙箱代理发送生成请求,且目标代理在创建子进程时未强制继承源会话的沙箱限制。攻击者只需拥有一个低权限的沙箱会话,即可构造恶意请求调用sessions_spawn接口,将新会话的sandbox.mode参数设置为off。这直接导致新创建的运行时完全脱离沙箱管控,攻击者可在该环境中执行任意命令,读取敏感数据或横向移动,实现完整的沙箱逃逸。