OpenClaw before 2026.3.11 contains a sandbox boundary bypass vulnerability allowing leaf subagents to access the subagents control surface and resolve against parent requester scope instead of their own session tree. A low-privilege sandboxed leaf worker can steer or kill sibling runs and cause execution with broader tool policies by exploiting insufficient authorization checks on subagent control requests.
CVE-2026-32915 is a critical sandbox boundary bypass vulnerability in OpenClaw affecting Node.js deployments that allows low-privilege sandboxed agents to escalate privileges and access parent control surfaces. Attackers can manipulate sibling agent execution and execute operations with elevated tool policies, posing significant risk to multi-tenant AI/automation platforms. No patch is currently available, requiring immediate compensating controls and architectural review.
IMMEDIATE ACTIONS:
1. Inventory all OpenClaw deployments across your organization and identify versions prior to 2026.3.11
2. Isolate or air-gap critical OpenClaw instances handling sensitive operations until patching is available
3. Implement network segmentation to restrict subagent-to-subagent communication and parent control surface access
4. Enable comprehensive audit logging for all subagent control requests and authorization decisions
COMPENSATING CONTROLS:
5. Implement strict role-based access control (RBAC) at the orchestration layer, restricting subagent scope to assigned session trees only
6. Deploy API gateway with request validation to block unauthorized subagent control surface calls
7. Implement mutual TLS (mTLS) authentication between agents with certificate pinning
8. Monitor and alert on any cross-agent authorization attempts or scope resolution anomalies
DETECTION RULES:
9. Alert on subagent requests attempting to access parent requester scope or sibling agent control surfaces
10. Monitor for unusual tool policy elevation requests from low-privilege agents
11. Track failed authorization checks on subagent control requests
12. Establish baseline for normal agent communication patterns and flag deviations
PATCHING STRATEGY:
13. Subscribe to OpenClaw security advisories and prepare immediate deployment of version 2026.3.11 or later upon release
14. Conduct security testing in staging environment before production deployment
15. Maintain rollback procedures in case patch introduces compatibility issues
الإجراءات الفورية:
1. قم بحصر جميع نشرات OpenClaw عبر مؤسستك وحدد الإصدارات السابقة للإصدار 2026.3.11
2. عزل أو فصل مثيلات OpenClaw الحرجة التي تتعامل مع العمليات الحساسة حتى يتوفر التصحيح
3. تنفيذ تقسيم الشبكة لتقييد الاتصال بين الوكلاء الفرعيين والوصول إلى سطح التحكم الأبوي
4. تفعيل تسجيل التدقيق الشامل لجميع طلبات التحكم بالوكلاء الفرعيين وقرارات التفويض
الضوابط التعويضية:
5. تنفيذ التحكم في الوصول القائم على الأدوار (RBAC) على مستوى التنسيق، مع تقييد نطاق الوكيل الفرعي لأشجار الجلسات المعينة فقط
6. نشر بوابة API مع التحقق من الطلبات لحظر استدعاءات سطح التحكم بالوكيل الفرعي غير المصرح بها
7. تنفيذ مصادقة TLS المتبادلة (mTLS) بين الوكلاء مع تثبيت الشهادة
8. مراقبة والتنبيه على أي محاولات تفويض عبر الوكلاء أو شذوذ دقة النطاق
قواعد الكشف:
9. التنبيه على طلبات الوكيل الفرعي التي تحاول الوصول إلى نطاق المطلب الأبوي أو أسطح التحكم بالوكيل الشقيق
10. مراقبة طلبات تصعيد سياسة الأدوات غير العادية من الوكلاء ذوي الامتيازات المنخفضة
11. تتبع فحوصات التفويض الفاشلة على طلبات التحكم بالوكيل الفرعي
12. إنشاء خط أساس لأنماط الاتصال العادية للوكيل والإشارة إلى الانحرافات
استراتيجية التصحيح:
13. الاشتراك في تنبيهات أمان OpenClaw والتحضير للنشر الفوري للإصدار 2026.3.11 أو الإصدارات الأحدث عند توفرها
14. إجراء اختبار الأمان في بيئة التجميع قبل نشر الإنتاج
15. الحفاظ على إجراءات التراجع في حالة إدخال التصحيح مشاكل التوافق