CVE-2026-93321

Summary

A malicious frontend can submit an LLB definition that causes buildkitd to panic and terminate, interrupting all builds running on that daemon.

Affected Software

VendorProductVersion RangeStatus
mobyBuildKit0 <= 0.33.0affected

Weaknesses

  • CWE-129: CWE-129: Improper Validation of Array Index

Workarounds

Avoid using external BuildKit frontends from untrusted sources. Dockerfile builds are unaffected.

References