CVE-2022-41924
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر CSRF في خدمة Tailscale لنظام Windows
- تم النشر
- 23/11/2022
- محدث
- 22/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في عميل Tailscale لنظام Windows تسمح لموقع ويب خبيث بإعادة تهيئة الخفي `tailscaled` الخاص بـ Tailscale، والذي يمكن استخدامه بعد ذلك لتنفيذ التعليمات البرمجية عن بُعد. في عميل Tailscale لنظام Windows، كانت واجهة برمجة التطبيقات المحلية مرتبطة بمقبس TCP محلي، وتتواصل مع واجهة المستخدم الرسومية لعميل Windows بنص واضح دون التحقق من رأس المضيف. سمح هذا لموقع ويب يتحكم فيه المهاجم ويتم زيارته بواسطة العقدة بإعادة ربط DNS بخادم DNS يتحكم فيه المهاجم، ثم إجراء طلبات واجهة برمجة التطبيقات المحلية في العميل، بما في ذلك تغيير خادم التنسيق إلى خادم تنسيق يتحكم فيه المهاجم. يمكن لخادم التنسيق الذي يتحكم فيه المهاجم إرسال استجابات URL خبيثة إلى العميل، بما في ذلك دفع ملفات قابلة للتنفيذ أو تثبيت مشاركة SMB. تسمح هذه الإجراءات للمهاجم بتنفيذ التعليمات البرمجية عن بُعد على العقدة. جميع عملاء Windows قبل الإصدار v.1.32.3 متأثرون. إذا كنت تشغل Tailscale على Windows، فقم بالترقية إلى v1.32.3 أو إصدار أحدث لمعالجة المشكلة.
المصادر
1إثبات مفهوم لاستغلال CVE-2022-41924، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Tailscale. يوضح تقنية الاستغلال لأغراض البحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.