Kubevirt: virt-handler-rhel9: kubevirt: virt-handler migration proxy follows symlinks allowing container escape to host
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.2%
probabilidad de explotación
0.2%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Red Hat · Red Hat Container Native Virtualization 4.12Red Hat · Red Hat Container Native Virtualization 4.13Red Hat · Red Hat Container Native Virtualization 4.14Red Hat · Red Hat Container Native Virtualization 4.15Red Hat · Red Hat Container Native Virtualization 4.16Red Hat · Red Hat Container Native Virtualization 4.17Red Hat · Red Hat Container Native Virtualization 4.18Red Hat · Red Hat Container Native Virtualization 4.19Red Hat · Red Hat Container Native Virtualization 4.20Red Hat · Red Hat Container Native Virtualization 4.21Red Hat · Red Hat Container Native Virtualization 4.22Referencias
https://access.redhat.com/errata/RHEA-2026:53670https://access.redhat.com/errata/RHSA-2026:51031https://access.redhat.com/errata/RHSA-2026:53655https://access.redhat.com/errata/RHSA-2026:53671https://access.redhat.com/errata/RHSA-2026:53684https://access.redhat.com/errata/RHSA-2026:53721https://access.redhat.com/errata/RHSA-2026:53728https://access.redhat.com/errata/RHSA-2026:53763https://access.redhat.com/errata/RHSA-2026:53797https://access.redhat.com/errata/RHSA-2026:53826https://access.redhat.com/errata/RHSA-2026:53838https://access.redhat.com/security/cve/CVE-2026-13622