3 недели назад
🍊 Шесть уязвимостей в Tailscale закрыли одним обновлением: почему версия 1.98.9 особенно важна
Один специально сформированный HTTP-запрос мог навсегда занять процессорное ядро. Пользователь с ограниченным доступом по Tailscale SSH — получить сеанс `root`. Непривилегированный оператор — добраться до сокета Docker, а клиент с разрешением на один порт виртуального сервиса — постучаться в локальные службы, которые вообще не предполагалось показывать сети. Все эти проблемы исправлены в Tailscale 1.98.9. И хотя условия эксплуатации у них различаются, обновление лучше не откладывать: сразу несколько ошибок нарушали границы доступа, на которые администратор вполне обоснованно рассчитывал...