Tailscale SSH漏洞竟可绕过ACL获取root权限
TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access

Tailscale近期发布了一系列安全公告,揭示了多个严重漏洞。其中TS-2026-009尤为引人注目:由于对命令行参数处理不当,攻击者仅需使用以连字符开头的用户名(如-i),即可在Linux系统上绕过ACL限制,直接获取root权限。此外,Tailscale Serve和Funnel还面临因畸形HTTP请求导致的CPU死循环DoS攻击风险,而Services功能也存在未过滤的入站数据包问题,可能暴露仅绑定在loopback接口的服务。所有受影响用户需立即升级至1.98.9版本以修复这些隐患。
如果用户使用用户名-i连接,这将被解释为--no-idn,导致getent打印出从root用户开始的整个passwd文件内容,从而使Tailscale开启一个交互式的root会话。
- 有从业者指出,尽管 Tailscale 解决了 NAT 穿透问题,但团队因担心未审计代码中的漏洞,选择仅将其部署在加固的 bastion hosts 上,而非直接安装在所有服务器。
- 评论者批评 Tailscale 的 Tailnet Lock 功能设计存在缺陷,例如无法在移动端签名、缺乏多签机制且密钥易被窃取,难以有效防止基础设施被攻破后的恶意接入。
- 针对 Tailscale 声称的安全审计,有用户质疑其缺乏像 Mullvad 那样的公开审计报告,认为在安全产品中'不安全参数处理'漏洞暴露了代码审计的缺失。
- 有观点反驳了'所有软件都有漏洞'的论调,强调作为安全基础设施产品,Tailscale 应承担更高的信任义务,不能以防御纵深为借口掩盖自身实现上的疏忽。