TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access
tailscale.com原文 ↗
Tailscale 安全公告 TS-2026-009 披露,Tailscale SSH 曾接受以 `-` 开头的用户名,并在 Linux 上把它们传给 `getent(1)`。公告给出的具体例子是用户名 `-i` 会被解释为 `--no-idn`,从而打开违反 ACL 的 root session;修复版本为 1.98.9 及更新版本。它值得安全团队检查的地方在于漏洞位于远程访问工具的命令参数边界,修复优先级通常高于普通客户端缺陷。
–浏览
评论 · Comments