HN
Hacker News • 14일 전
IMP 9
Tailscale SSH 루트 권한 탈취 취약점 발견
Tailscale에서 SSH 인자 처리 미흡으로 인해 ACL 정책을 우회하여 루트 권한을 탈취할 수 있는 취약점이 발견되었습니다. 또한 Tailscale Serve/Funnel에서 비정상 HTTP 요청으로 CPU를 100% 점유하는 서비스 거부(DoS) 공격도 가능했습니다. 해당 문제는 버전 1.98.9에서 모두 수정되었으므로 즉시 업데이트가 필요합니다.
보안 취약점 Tailscale SSH