Um link simbólico após a vulnerabilidade foi encontrado no proxy de migração de virt-handler do KubeVirt. Durante a migração ao vivo, os marcadores de virt- handler marcam os sockets Unix dentro da cápsula de lançamento de virt- alvo através de caminhos /proc/ /root/ usando net.Dial() sem proteção de links simbólicos. Estes caminhos de socket residem em diretórios de propriedade do qemu que podem ser escritos pelo usuário do virt- launcher. Um atacante com edição de espaço de nomes e permissões de pods/exec pode substituir um socket proxy de migração com um link simbólico para o socket CRI-O do hospedeiro. Como o virt- handler funciona como raiz no espaço de nomes do mount do hospedeiro, os alvos absolutos do link simbólico se resolvem contra o sistema de arquivos do hospedeiro, e os bytes bidirecionais do io.Copy proxy relés controlados pelo atacante para o tempo de execução do container, permitindo o compromisso completo do nó. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 13622 foi publicado em 2026 - 08 - 12 T 21: 17: 35.630 Z e última modificação em 2026 - 08 - 22 T 19: 16: 20.150 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 2, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 22.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.