Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

moby — Vulnerabilities & Security Advisories 42

Browse all 42 CVE security advisories affecting moby. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Moby serves as the foundational open-source framework for containerization, primarily powering Docker and enabling the creation, deployment, and running of distributed applications. Its architecture facilitates lightweight virtualization but has historically exposed specific vulnerability classes, including remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws within its daemon and API interfaces. With thirty CVEs currently on record, these issues often stem from improper input validation, insecure default configurations, or race conditions in the container runtime. Notable incidents have highlighted risks related to container breakout attacks, where compromised containers gain access to the host system, potentially leading to full infrastructure compromise. Security assessments emphasize the critical need for regular patching, strict access controls, and continuous monitoring of the Moby engine to mitigate these persistent threats in modern cloud-native environments.

Found 15 results / 42Clear Filters
CVE IDTitleCVSSSeverityPublished
CVE-2026-75593 BuildKit: Malicious client can bypass destination directory validation on local sources upload — buildkitCWE-22 7.2 High2026-08-19
CVE-2026-61711 BuildKit: Custom frontend could bypass Seccomp/AppArmor — buildkitCWE-20 5.3 Medium2026-08-19
CVE-2026-61712 BuildKit: Possible runtime DoS via unbounded group parsing — buildkitCWE-770 2.3 Low2026-08-19
CVE-2026-15793 Git source checkout from a bundle file could lead to command injection — BuildKitCWE-88--2026-07-21
CVE-2026-15792 Possible panic when incorrect parameters sent from frontend — BuildKitCWE-20--2026-07-21
CVE-2026-15791 LLB file operation can be tricked to remove /tmp directory contents — BuildKitCWE-22--2026-07-21
CVE-2026-15789 Malicious client can bypass destination directory validation on local sources upload — BuildKitCWE-22--2026-07-21
CVE-2026-15788 WCOW cache mount source selector resolves NTFS junctions outside of cache root — BuildKitCWE-59--2026-07-20
CVE-2026-33748 BuildKit Git URL subdir component can cause access to restricted files — buildkitCWE-22 7.5 -2026-03-27
CVE-2026-33747 BuildKit vulnerable to malicious frontend causing file escape outside of storage root — buildkitCWE-22 8.4 High2026-03-27
CVE-2024-23653 BuildKit interactive containers API does not validate entitlements check — buildkitCWE-863 9.8 Critical2024-01-31
CVE-2024-23652 BuildKit possible host system access from mount stub cleaner — buildkitCWE-22 10.0 Critical2024-01-31
CVE-2024-23651 BuildKit possible race condition with accessing subpaths from cache mounts — buildkitCWE-362 8.7 High2024-01-31
CVE-2024-23650 BuildKit possible panic when incorrect parameters sent from frontend — buildkitCWE-754 5.3 Medium2024-01-31
CVE-2023-26054 Credentials inlined to Git URLs could end up in provenance attestation in BuildKit — buildkitCWE-200 6.5 Medium2023-03-06

This page lists every published CVE security advisory associated with moby. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.