Tailscale-Sicherheitslücke erlaubte Root-Zugriff per SSH
TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access

Tailscale hat Sicherheitsupdates für mehrere Schwachstellen veröffentlicht, die in Version 1.98.9 behoben wurden. Die kritischste (TS-2026-009) betraf Tailscale SSH: Durch unsichere Argumentübergabe konnten Benutzer mit einem führenden Bindestrich im Benutzernamen (z.B. "-i") Root-Zugriff erlangen, selbst wenn ACLs dies verbieten sollten. Weitere Fixes betreffen Denial-of-Service-Angriffe über Tailscale Serve/Funnel, unzureichende Paketfilterung bei Services, Umgehung von Root-Beschränkungen durch numerische UIDs, Symlink-Privilegien bei Unix-Socket-Weiterleitung und mehr. Tailscale empfiehlt ein Upgrade auf Version 1.98.9 oder neuer.
Ein Benutzer mit SSH-Zugriff auf einen Linux-Knoten konnte eine Root-Sitzung erhalten, indem er sich mit dem Benutzernamen "-i" verband, was gegen die ACL-Richtlinie verstieß.