---
id: CVE-2026-13622
title: >-
  A symlink following vulnerability was found in KubeVirt's virt-handler
  migration proxy
summary: >-
  A symlink following vulnerability was found in KubeVirt's virt-handler
  migration proxy. During live migration, virt-handler dials Unix sockets inside
  the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial()
  without symli…
severity: high
cvss: 8.8
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H'
cwe:
  - CWE-22
vendor: Red Hat
product: container-native-virtualization/virt-handler
affected:
  - container-native-virtualization/virt-handler (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
  - container-native-virtualization/virt-handler-rhel9 (all versions)
patched:
  - container_native_virtualization 4.12
  - container_native_virtualization 4.13
  - container_native_virtualization 4.14
  - container_native_virtualization 4.15
  - container_native_virtualization 4.16
  - container_native_virtualization 4.17
  - container_native_virtualization 4.18
  - container_native_virtualization 4.19
  - container_native_virtualization 4.20
  - container_native_virtualization 4.21
  - container_native_virtualization 4.22
published: '2026-08-12'
updated: '2026-09-21'
sourceUpdated: '2026-09-21T17:17:32.713'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-13622'
references:
  - url: 'https://access.redhat.com/errata/RHEA-2026:53670'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:51031'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53655'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53671'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53684'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53721'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53728'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53763'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53797'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53826'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2026:53838'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/security/cve/CVE-2026-13622'
    label: secalert@redhat.com
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2494142'
    label: secalert@redhat.com
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-13622.json
  - url: 'https://www.cve.org/CVERecord?id=CVE-2026-13622'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2026-13622'
tags:
  - nvd
  - cve.org
  - csaf
  - vex
  - red-hat
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: total
  timestamp: '2026-08-13T19:21:32.127174Z'
epss: 0.00201
epssPercentile: 0.08917
ingestedAt: '2026-08-16T13:39:02.667Z'
---

## Overview

A symlink following vulnerability was found in KubeVirt's virt-handler migration proxy. During live migration, virt-handler dials Unix sockets inside the target virt-launcher pod via /proc/<pid>/root/ paths using net.Dial() without symlink protection. These socket paths reside in qemu-owned directories writable by the virt-launcher user. An attacker with namespace edit and pods/exec permissions can replace a migration proxy socket with a symlink to the host CRI-O socket. Because virt-handler runs as root in the host mount namespace, absolute symlink targets resolve against the host filesystem, and the bidirectional io.Copy proxy relays attacker-controlled bytes to the container runtime, enabling full node compromise.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.

## Vendor advisories

- **RHEA-2026:53670** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.12 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHEA-2026:53670)
- **RHSA-2026:53655** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.13 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53655)
- **RHSA-2026:53671** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.14 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53671)
- **RHSA-2026:53826** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.15 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53826)
- **RHSA-2026:53721** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.16 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53721)
- **RHSA-2026:53684** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.17 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53684)
- **RHSA-2026:53838** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.18 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53838)
- **RHSA-2026:53797** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.19 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53797)
- **RHSA-2026:53763** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.20 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53763)
- **RHSA-2026:53728** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.21 · released 2026-08-11 · [advisory](https://access.redhat.com/errata/RHSA-2026:53728)
- **RHSA-2026:51031** · Red Hat · fixed in: Red Hat Container Native Virtualization 4.22 · released 2026-08-06 · [advisory](https://access.redhat.com/errata/RHSA-2026:51031)
