Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Workaround
Avoid using external BuildKit frontends from untrusted sources. Dockerfile builds are unaffected.
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 05 Oct 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A malicious external BuildKit frontend can send requests using the internal API that can create conditions for a data race that can cause the BuildKit daemon to panic. | |
| Title | A malicious frontend can cause a daemon panic | |
| Weaknesses | CWE-567 | |
| References |
| |
| Metrics |
cvssV4_0
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: Docker
Published:
Updated: 2026-10-05T19:07:12.038Z
Reserved: 2026-09-17T17:17:56.112Z
Link: CVE-2026-93319
No data.
Status : Received
Published: 2026-10-05T18:17:38.217
Modified: 2026-10-05T18:17:38.217
Link: CVE-2026-93319
No data.
OpenCVE Enrichment
No data.
-
CWE-567
Unsynchronized Access to Shared Data in a Multithreaded Context