製品・ソフトウェアに関する情報
OpenClawにおける競合状態に関する脆弱性
Title OpenClawにおける競合状態に関する脆弱性
Summary

OpenClawの2026年2月19日以前のバージョンには、サンドボックスコンテナおよびブラウザのupdateRegistryとremoveRegistryEntryの同時実行操作における競合状態の脆弱性があります。攻撃者はロックを使用しない同期されていない読み取り・修正・書き込み操作を悪用し、レジストリの更新でデータが失われたり、削除されたエントリが復活したり、リスト、プルーン、および再作成操作に影響を及ぼしてサンドボックスの状態を破損させる可能性があります。

Possible impacts 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 19, 2026, midnight
Registration Date April 21, 2026, 10:50 a.m.
Last Update April 21, 2026, 10:50 a.m.
CVSS3.0 : 警告
Score 4.8
Vector CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Affected System
OpenClaw
OpenClaw 2026.2.19 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年04月21日]
  掲載
April 21, 2026, 10:50 a.m.

NVD Vulnerability Information
CVE-2026-32018
Summary

OpenClaw versions prior to 2026.2.19 contain a race condition vulnerability in concurrent updateRegistry and removeRegistryEntry operations for sandbox containers and browsers. Attackers can exploit unsynchronized read-modify-write operations without locking to cause registry updates to lose data, resurrect removed entries, or corrupt sandbox state affecting list, prune, and recreate operations.

Summary

Las versiones de OpenClaw anteriores a 2026.2.19 contienen una vulnerabilidad de condición de carrera en operaciones concurrentes de updateRegistry y removeRegistryEntry para contenedores y navegadores sandbox. Los atacantes pueden explotar operaciones de lectura-modificación-escritura no sincronizadas sin bloqueo para hacer que las actualizaciones del registro pierdan datos, resuciten entradas eliminadas o corrompan el estado del sandbox, afectando las operaciones de listado, poda y recreación.

Publication Date March 20, 2026, 7:16 a.m.
Registration Date April 27, 2026, 12:17 p.m.
Last Update April 20, 2026, 11:03 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* 2026.2.19
Related information, measures and tools
Common Vulnerabilities List