PT-2026-106223 · Moby · Buildkit

CVE-2026-93326

·

Publicado

2026-10-05

·

Atualizado

2026-10-06

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma etapa de compilação para uma fonte Git pode ser elaborada para ignorar certas regras de validação de política. Isso permite que uma definição de compilação maliciosa deturpe a URL remota de um repositório durante o processo de Git clone. No entanto, validações mais rigorosas baseadas em SHA de commit, dados de commit ou assinaturas permanecem eficazes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93326

Produtos afetados

Buildkit