CVE-2026-15792

Red Hat Security Advisory: Red Hat Quay 3.10.26

Beschreibung

Ein böswilliger BuildKit-Client oder Frontend könnte eine Anfrage erstellen, die dazu führen kann, dass der BuildKit-Daemon mit einem Panikzustand abstürzt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
15.4 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 16:20 UTC
CWE-20

Weakness-Klassen (CWE)

  • CWE-20Class

    Improper Input Validation

    The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. New CVE Received2026-07-21 17:17 UTC· security@docker.com
    • Affected: BuildKit
    • Description: A malicious BuildKit client or frontend could craft a request that could lead to BuildKit daemon crashing with a panic.
    • CVSS V4.0: AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
    • CWE: CWE-20

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Atlassian

    BambooData Center LTS 10.2.22

  • Atlassian

    BambooData Center LTS 12.1.10

  • Atlassian

    BitbucketData Center 10.4.2

  • Atlassian

    BitbucketData Center LTS 10.2.6

  • Atlassian

    BitbucketData Center LTS 9.4.23

  • Atlassian

    ConfluenceData Center LTS 10.2.15

  • Atlassian

    ConfluenceData Center LTS 9.2.23

  • Atlassian

    Crucible4.9.13

  • Atlassian

    Fisheye4.9.13

  • Atlassian

    JiraData Center LTS 10.3.24

  • Atlassian

    JiraData Center LTS 11.3.10

  • axios

    axios0.31.1 – 0.33.0

  • axios

    axios1.15.1 – 1.18.0

  • facelessuser

    soup_sieve2.8.4

  • go

    golang.org/x/text

  • go

    stdlib1.26.0-0

  • go

    stdlib1.27.0-0

  • golang

    go1.26.0 – 1.26.2

  • golang

    go1.25.9

  • mobyproject

    buildkit0.31.2

  • nanoid_project

    nanoid3.0.0 – 3.3.17

  • nanoid_project

    nanoid5.0.0 – 5.1.16

  • nanoid_project

    nanoid5.0.0 – 5.1.6

  • nanoid_project

    nanoid3.3.16

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-15792