PT-2026-106091 · Buildkit · Buildkit

·

CVE-2026-93322

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas buildkitd (versões afetadas não especificadas)
Description Um frontend malicioso pode enviar uma definição de Low-Level Builder (LLB) que causa o pânico e a terminação do daemon buildkitd. Esta ação resulta na interrupção de todas as compilações ativas executadas nesse daemon específico.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93322
GHSA-CV6P-7W7G-XJWQ

Produtos afetados

Buildkit