CVE-2026-93322

Summary

A malicious frontend can submit an LLB definition that causes buildkitd to panic and terminate, interrupting all builds running on that daemon.

Affected Software

VendorProductVersion RangeStatus
mobyBuildKit0 <= 0.33.0affected

Weaknesses

  • CWE-129: CWE-129: Improper Validation of Array Index

Workarounds

Avoid using external BuildKit frontends from untrusted sources. Dockerfile builds are unaffected.

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References