关注
Tailscale SSH 参数注入漏洞可致 root 访问 (TS-2026-009) + Serve/Funnel DoS (TS-2026-008)
TS-2026-009:用户名含前导 - 被传给 getent(1) 当作命令行标志解析。连接时用 -i 作用户名可获取 root 会话,绕过 ACL 中的 autogroup:nonroot 限制。TS-2026-008:单条畸形 HTTP 请求可永久占满一个 CPU 核心。均已在 1.98.9 修复。由 Anthropic + Ada Logics 报告。