KubeVirt迁移代理曝高危符号链接漏洞,可致节点完全沦陷KubeVirt的virt-handler迁移代理存在CVE-2026-13622符号链接跟随漏洞。攻击者利用该漏洞可将迁移代理套接字替换为指向宿主机CRI-O套接字的符号链接,最终实现节点完全接管。
• 漏洞源于virt-handler在实时迁移过程中,通过/proc//root/路径使用net.Dial()访问目标virt-launcher Pod内的Unix套接字,且未实施符号链接保护
• 这些套接字路径位于qemu拥有的目录中,virt-launcher用户可写
• 具备命名空间编辑及pods/exec权限的攻击者,可将迁移代理套接字替换为指向宿主机CRI-O套接字的符号链接
• 由于virt-handler以root身份运行在宿主机挂载命名空间中,绝对符号链接目标会解析到宿主机文件系统
• 双向io.Copy代理会将攻击者控制的数据转发至容器运行时,导致节点完全沦陷
该漏洞影响KubeVirt虚拟化环境的节点安全边界,建议相关用户及时关注官方补丁更新,并严格管控命名空间编辑与pods/exec权限的授予范围。
#网络安全 #漏洞 #KubeVirt #CVE202613622 #虚拟化安全
@SecTalkCN