CVE-2026-13622
Reported by redhat · Published August 12, 2026
A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Container Native Virtualization 4.12 | 1785837722 |
| Red Hat | Red Hat Container Native Virtualization 4.13 | 1786346596 |
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1786309624 |
| Red Hat | Red Hat Container Native Virtualization 4.15 | 1786347656 |
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1786030071 |
| Red Hat | Red Hat Container Native Virtualization 4.17 | 1786348529 |
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1786130068 |
| Red Hat | Red Hat Container Native Virtualization 4.19 | 1786334215 |
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1785831334 |
| Red Hat | Red Hat Container Native Virtualization 4.21 | 1785829701 |
| Red Hat | Red Hat Container Native Virtualization 4.22 | 1785140336 |
| Red Hat | Red Hat Container Native Virtualization 4.15 | 1786347656, 1786347656, 1786347656 |
| Red Hat | Red Hat Container Native Virtualization 4.16 | 1786030071, 1786030071, 1786030071 |
| Red Hat | Red Hat Container Native Virtualization 4.18 | 1786130068, 1786130068, 1786130068 |
| Red Hat | Red Hat OpenShift Virtualization 4 | |
| Red Hat | Red Hat Container Native Virtualization 4.2 | 1785831334 |
| Red Hat | Red Hat Container Native Virtualization 4.13 | 1786346596, 1786346596, 1786346596 |
| Red Hat | Red Hat Container Native Virtualization 4.12 | 1785837722, 1785837722, 1785837722 |
| Red Hat | Red Hat Container Native Virtualization 4.20 | 1785831334, 1785831334, 1785831334 |
| Red Hat | Red Hat Container Native Virtualization 4.14 | 1786309624, 1786309624, 1786309624 |
…and 5 more
Timeline
- Aug 12, 2026 CVE Published
- Aug 13, 2026 Coalition ESS Score
- Aug 20, 2026 Security Advisory
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
- Aug 24, 2026 Distribution Patch
References
- RHEA-2026:53670 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:51031 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53655 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53671 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53684 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53721 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53728 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53763 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53797 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53826 vendor-advisoryx_refsource_REDHAT
- RHSA-2026:53838 vendor-advisoryx_refsource_REDHAT
- vdb-entryx_refsource_REDHAT
- RHBZ#2494142 issue-trackingx_refsource_REDHAT