8.8

CVE-2026-13622

Kubevirt: virt-handler-rhel9: kubevirt: virt-handler migration proxy follows symlinks allowing container escape to host

A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.12
Default Statusaffected
Version 1785837722
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.13
Default Statusaffected
Version 1786346596
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.14
Default Statusaffected
Version 1786309624
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.15
Default Statusaffected
Version 1786347656
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.16
Default Statusaffected
Version 1786030071
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.17
Default Statusaffected
Version 1786348529
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.18
Default Statusaffected
Version 1786130068
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.19
Default Statusaffected
Version 1786334215
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.20
Default Statusaffected
Version 1785831334
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.21
Default Statusaffected
Version 1785829701
Version < *
Status unaffected
HerstellerRed Hat
Produkt Red Hat Container Native Virtualization 4.22
Default Statusaffected
Version 1785140336
Version < *
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

https://access.redhat.com/errata/RHSA-2026:51031
https://access.redhat.com/errata/RHSA-2026:53671
https://access.redhat.com/errata/RHSA-2026:53684
https://access.redhat.com/errata/RHSA-2026:53728
https://access.redhat.com/errata/RHSA-2026:53797
https://access.redhat.com/errata/RHSA-2026:53655
https://access.redhat.com/errata/RHSA-2026:53721
https://access.redhat.com/errata/RHSA-2026:53763
https://access.redhat.com/errata/RHSA-2026:53826
https://access.redhat.com/errata/RHSA-2026:53838
https://access.redhat.com/security/cve/CVE-2026-13622
https://bugzilla.redhat.com/show_bug.cgi?id=2494142
https://access.redhat.com/errata/RHEA-2026:53670