CVE-2026-93319
MEDIUM
5,7
Source: [email protected]
Attack Vector: local
Attack Complexity: low
Privileges Required: low
User Interaction: none
Confidentiality: N/A
Integrity: N/A
Availability: N/A
Description
AI Translation Available
A malicious external BuildKit frontend can send requests using the internal API that can create conditions for a data race that can cause the BuildKit daemon to panic.
567
Unsynchronized Access to Shared Data in a Multithreaded Context
DraftCommon Consequences
Security Scopes Affected:
Confidentiality
Integrity
Availability
Potential Impacts:
Read Application Data
Modify Application Data
Dos: Instability
Dos: Crash, Exit, Or Restart
Applicable Platforms
Languages:
Java
https://github.com/moby/buildkit/releases/tag/v0.33.1
https://github.com/moby/buildkit/security/advisories/GHSA-4hgw-qrhw-fhg8