VDB

CVE-2026-13201

CVE-2026-13201 PUBLISHED CVSS 7.3 HIGH

Reported by redhat · Published June 24, 2026

A flaw was found in KubeVirt's safepath package used by virt-handler. The OpenAtNoFollow function uses O_PATH|O_NOFOLLOW to obtain a file descriptor to a path leaf, but downstream operations resolve the path via /proc/self/fd/N using link-following syscalls. When the leaf is a symlink, the kernel dereferences it, defeating the intended no-follow protection. An attacker with access to a virt-launcher pod can exploit this to redirect virt-handler's IPC socket connections, including the notify socket used for VM domain lifecycle events. By hijacking this socket, the attacker can inject arbitrary domain events into virt-handler, causing it to take incorrect lifecycle actions, corrupt VM state in the Kubernetes API, or crash — resulting in sustained denial of VM management services for all virtual machines on the affected node. Additionally, the same symlink following flaw allows virt-handler to apply file ownership or permission changes to unintended host paths.

Risk Scores

CVSS 3.1
7.3
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

Affected Products

VendorProductVersions
Red HatRed Hat Container Native Virtualization 4.131786346596
Red HatRed Hat Container Native Virtualization 4.141786309624
Red HatRed Hat Container Native Virtualization 4.151786347656
Red HatRed Hat Container Native Virtualization 4.161786030071
Red HatRed Hat Container Native Virtualization 4.171786348529
Red HatRed Hat Container Native Virtualization 4.181786130068
Red HatRed Hat Container Native Virtualization 4.191786334215
Red HatRed Hat Container Native Virtualization 4.201785831334
Red HatRed Hat Container Native Virtualization 4.211785829701
Red HatRed Hat Container Native Virtualization 4.221785140336
Red HatRed Hat OpenShift Virtualization 4
Red HatRed Hat Container Native Virtualization 4.141786309624, 1786309624, 1786309624
Red HatRed Hat OpenShift Virtualization 4
Red HatRed Hat Container Native Virtualization 4.21785831334
Red HatRed Hat Container Native Virtualization 4.221785140336, 1785140336, 1785140336
Red HatRed Hat Container Native Virtualization 4.151786347656, 1786347656, 1786347656
Red HatRed Hat Container Native Virtualization 4.211785829701, 1785829701, 1785829701
Red HatRed Hat Container Native Virtualization 4.201785831334, 1785831334, 1785831334
Red HatRed Hat Container Native Virtualization 4.161786030071, 1786030071, 1786030071
Red HatRed Hat Container Native Virtualization 4.191786334215, 1786334215, 1786334215

…and 4 more

Timeline

  • Jun 24, 2026 CVE Published
  • Jun 25, 2026 EPSS Score
  • Jun 25, 2026 Coalition ESS Score
  • Aug 7, 2026 EPSS Score
  • Aug 24, 2026 EPSS Score
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch
  • Aug 24, 2026 Distribution Patch

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›