CLEANSTART-2026-DA21677

See a problem?
Import Source
https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-DA21677.json
JSON Data
https://api.test.osv.dev/v1/vulns/CLEANSTART-2026-DA21677
Upstream
Published
2026-09-30T19:22:17Z
Modified
2026-10-01T03:30:08Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
go command may execute unexpected commands when operating in untrusted VCS repositories
Details

Security vulnerability affects the buildkitd package. The go command may execute unexpected commands when operating in untrusted VCS repositories.

References

Affected packages

CleanStart / buildkitd

Package

Name
buildkitd

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.26.3-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-DA21677.json"