Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenClaw (CVE-2026-32038)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
19/03/2026
Última modificación:
23/03/2026

Descripción

OpenClaw anterior a 2026.2.24 contiene una vulnerabilidad de omisión de aislamiento de red de sandbox que permite a operadores de confianza unirse al espacio de nombres de red de otro contenedor. Los atacantes pueden configurar el parámetro docker.network con valores container: para alcanzar servicios en espacios de nombres de contenedores objetivo y omitir los controles de endurecimiento de la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:* 2026.2.24 (excluyendo)