UNKNOWNCVE-2026-33747

BuildKit's Malicious frontend can cause file escape outside of storage root in github.com/moby/buildkit

Platform

go

Component

github.com/moby/buildkit

Fixed in

0.28.1

BuildKit's Malicious frontend can cause file escape outside of storage root in github.com/moby/buildkit

How to fix

Actualice BuildKit a la versión 0.28.1 o superior. Esto corrige la vulnerabilidad que permite a frontends maliciosos escribir archivos fuera del directorio de estado de BuildKit. Asegúrese de actualizar BuildKit en todos los entornos donde se utilice.

Monitor your dependencies automatically

Get notified when new vulnerabilities affect your projects. Free forever.

Start free
CVE-2026-33747 — Vulnerability Details | NextGuard | NextGuard