8.8
CVE-2026-13622
- EPSS 0.16%
- Veröffentlicht 12.08.2026 20:46:15
- Zuletzt bearbeitet 22.08.2026 19:16:20
- CVE-Watchlists
- Unerledigt
Kubevirt: virt-handler-rhel9: kubevirt: virt-handler migration proxy follows symlinks allowing container escape to host
A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.12
Default Statusaffected
Version
1785837722
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.13
Default Statusaffected
Version
1786346596
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.14
Default Statusaffected
Version
1786309624
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.15
Default Statusaffected
Version
1786347656
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.16
Default Statusaffected
Version
1786030071
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.17
Default Statusaffected
Version
1786348529
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.18
Default Statusaffected
Version
1786130068
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.19
Default Statusaffected
Version
1786334215
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.20
Default Statusaffected
Version
1785831334
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.21
Default Statusaffected
Version
1785829701
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Container Native Virtualization 4.22
Default Statusaffected
Version
1785140336
Version <
*
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 8.8 | 2 | 6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
https://access.redhat.com/errata/RHSA-2026:51031
https://access.redhat.com/errata/RHSA-2026:53671
https://access.redhat.com/errata/RHSA-2026:53684
https://access.redhat.com/errata/RHSA-2026:53728
https://access.redhat.com/errata/RHSA-2026:53797
https://access.redhat.com/errata/RHSA-2026:53655
https://access.redhat.com/errata/RHSA-2026:53721
https://access.redhat.com/errata/RHSA-2026:53763
https://access.redhat.com/errata/RHSA-2026:53826
https://access.redhat.com/errata/RHSA-2026:53838
https://access.redhat.com/security/cve/CVE-2026-13622
https://bugzilla.redhat.com/show_bug.cgi?id=2494142
https://access.redhat.com/errata/RHEA-2026:53670