CVE-2026-9804KubeVirt的virt-exportserver组件存在路径遍历漏洞。拥有特定命名空间权限的攻击者可利用VMExport目录端点,通过在导出的PVC中创建指向外部目录的符号链接,绕过挂载根目录限制,读取exporter pod文件系统中的任意文件,导致敏感信息泄露。该漏洞CVSS评分为7.7,属于高危漏洞。
该漏洞的根源在于KubeVirt的virt-exportserver组件在处理VMExport请求时,对文件路径的验证机制存在缺陷,未能有效防止符号链接逃逸。攻击者首先需获得目标Kubernetes命名空间的特定权限(如创建PVC或Pod的权限)。利用这一前提,攻击者可以在其控制的持久卷声明(PVC)中精心构造一个恶意符号链接,该链接指向exporter pod文件系统中预定挂载根目录以外的位置,例如系统敏感配置文件或宿主机的其他路径。当攻击者通过API触发VMExport操作时,virt-exportserver在遍历PVC目录结构时会解析并跟随该符号链接。由于缺乏对解析后路径的边界检查,服务会将目标敏感文件(如Secrets、ConfigMaps或系统凭证)作为导出数据的一部分打包进返回的流中。这种利用方式利用了容器文件系统的符号链接特性,成功绕过了容器隔离和挂载点限制,导致信息泄露。