8.8

CVE-2026-13622

Kubevirt: virt-handler-rhel9: kubevirt: virt-handler migration proxy follows symlinks allowing container escape to host

A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.12
Default Statusaffected
Version 1785837722
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.13
Default Statusaffected
Version 1786346596
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.14
Default Statusaffected
Version 1786309624
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.15
Default Statusaffected
Version 1786347656
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.16
Default Statusaffected
Version 1786030071
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.17
Default Statusaffected
Version 1786348529
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.18
Default Statusaffected
Version 1786130068
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.19
Default Statusaffected
Version 1786334215
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.20
Default Statusaffected
Version 1785831334
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.21
Default Statusaffected
Version 1785829701
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Container Native Virtualization 4.22
Default Statusaffected
Version 1785140336
Version < *
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

https://access.redhat.com/errata/RHSA-2026:51031
https://access.redhat.com/errata/RHSA-2026:53671
https://access.redhat.com/errata/RHSA-2026:53684
https://access.redhat.com/errata/RHSA-2026:53728
https://access.redhat.com/errata/RHSA-2026:53797
https://access.redhat.com/errata/RHSA-2026:53655
https://access.redhat.com/errata/RHSA-2026:53721
https://access.redhat.com/errata/RHSA-2026:53763
https://access.redhat.com/errata/RHSA-2026:53826
https://access.redhat.com/errata/RHSA-2026:53838
https://access.redhat.com/security/cve/CVE-2026-13622
https://bugzilla.redhat.com/show_bug.cgi?id=2494142
https://access.redhat.com/errata/RHEA-2026:53670