CVE-2026-32977OpenClaw在2026.3.11之前的版本中存在沙箱边界绕过漏洞。该漏洞位于fs-bridge的writeFile提交步骤,由于在最终移动操作中使用了未锚定的容器路径,攻击者可以利用时间检查到时间使用(TOCTOU)竞态条件,通过修改沙箱内的父路径,将提交的文件重定向到容器挂载命名空间中经过验证的可写路径之外。
该漏洞的根本原因在于OpenClaw的文件系统桥接中的writeFile提交步骤存在逻辑缺陷。具体而言,在进行文件提交的最终移动操作时,程序使用了未锚定的容器路径,缺乏对路径完整性的严格校验。攻击者可以利用TOCTOU(Time-of-Check-Time-of-Use)竞态条件窗口。在系统检查路径合法性之后、实际移动文件之前的这段时间内,攻击者通过修改沙箱内部的父目录路径结构,改变文件的最终落盘位置。这使得攻击者能够绕过沙箱的边界限制,将本应写入受限目录的文件重定向到容器挂载命名空间内的任意可写路径。