PT-2026-106223 · Moby · Buildkit
CVE-2026-93326
·
Publicado
2026-10-05
·
Atualizado
2026-10-06
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma etapa de compilação para uma fonte Git pode ser elaborada para ignorar certas regras de validação de política. Isso permite que uma definição de compilação maliciosa deturpe a URL remota de um repositório durante o processo de Git clone. No entanto, validações mais rigorosas baseadas em SHA de commit, dados de commit ou assinaturas permanecem eficazes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buildkit