PT-2026-71326 · Kubevirt · Kubevirt

·

CVE-2026-13622

·

Publicado

2026-08-12

·

Atualizado

2026-09-11

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas KubeVirt (versões afetadas não especificadas)
Descrição Um problema de seguimento de link simbólico (symlink following) existe no proxy de migração do virt-handler do KubeVirt. Durante a migração ao vivo, o virt-handler utiliza net.Dial() para se conectar a sockets Unix dentro do pod virt-launcher de destino via caminhos /proc/<pid>/root/ sem proteção contra links simbólicos. Como esses caminhos de socket residem em diretórios pertencentes ao qemu e graváveis pelo usuário virt-launcher, um invasor com permissões de edição de namespace e pods/exec pode substituir um socket de proxy de migração por um link simbólico apontando para o socket CRI-O do host. Como o virt-handler é executado como root no namespace de montagem do host, os alvos de links simbólicos absolutos são resolvidos em relação ao sistema de arquivos do host. O proxy io.Copy bidirecional então retransmite bytes controlados pelo invasor para o runtime do container, permitindo o comprometimento total do nó.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95943
CVE-2026-13622
OPENSUSE-SU-2026:11752-1
OPENSUSE-SU-2026:21590-1
SUSE-SU-2026:3604-1
SUSE-SU-2026:3630-1

Produtos afetados

Kubevirt