๐Ÿ” CVE Alert

CVE-2026-13622

HIGH 8.8

Kubevirt: virt-handler-rhel9: kubevirt: virt-handler migration proxy follows symlinks allowing container escape to host

CVSS Score
8.8
EPSS Score
0.0%
EPSS Percentile
0th

A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.

CWE CWE-22
Vendor red hat
Product red hat container native virtualization 4.12
Published Aug 12, 2026
Last Updated Sep 21, 2026
Stay Ahead of the Next One

Get instant alerts for red hat red hat container native virtualization 4.12

Be the first to know when new high vulnerabilities affecting red hat red hat container native virtualization 4.12 are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Attack Vector
Local
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Changed
Confidentiality
High
Integrity
High
Availability
High

Affected Versions

Red Hat / Red Hat Container Native Virtualization 4.12
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.13
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.14
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.15
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.16
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.17
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.18
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.19
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.20
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.21
All versions affected
Red Hat / Red Hat Container Native Virtualization 4.22
All versions affected

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
access.redhat.com: https://access.redhat.com/errata/RHEA-2026:53670 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:51031 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53655 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53671 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53684 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53721 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53728 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53763 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53797 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53826 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53838 access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-13622 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2494142

Credits

This issue was discovered by Huzaifa Sidhpurwala (Red Hat).