File Handling Vulnerability in BuildKit by Moby
CVE-2026-93320
6MEDIUM
What is CVE-2026-93320?
BuildKit by Moby may be manipulated to execute file operations involving special file inodes instead of regular files. This flaw can disrupt normal functionalities or, in configurations with rootful workers, potentially permit unauthorized access to host devices, thereby posing security risks.
Affected Version(s)
BuildKit 0 <= 0.33.0
References
CVSS V4
Score:
6
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
Low
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
Unknown
Timeline
Vulnerability published
Vulnerability Reserved
Credit
Daniele Linguaglossa (https://github.com/dzonerzy)
