Tailscale corrige una vulnerabilidad crítica que permitía acceso root a través de SSH
TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access

Tailscale ha publicado un aviso de seguridad que detalla múltiples vulnerabilidades corregidas en la versión 1.98.9. La más grave, TS-2026-009, permitía a un usuario con acceso SSH a un nodo Linux obtener una sesión root simplemente conectándose con el nombre de usuario '-i', eludiendo las restricciones de ACL. El problema residía en el manejo inseguro de argumentos de línea de comandos, que pasaba nombres de usuario con guiones iniciales a getent(1), interpretándolos como banderas. Tailscale SSH ahora rechaza nombres de usuario con guiones iniciales.
Un usuario con acceso SSH a un nodo Linux habría podido obtener una sesión root conectándose con el nombre de usuario '-i', en violación de la política de ACL.