CVE-2022-41924
Tailscale Windows daemon est vulnérable à une RCE via CSRF
- Publié
- 23 nov. 2022
- Mise à jour
- 22 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 74,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité identifiée dans le client Windows Tailscale permet à un site web malveillant de reconfigurer le démon Tailscale `tailscaled`, ce qui peut ensuite être utilisé pour exécuter du code à distance. Dans le client Windows Tailscale, l'API locale était liée à un socket TCP local et communiquait avec l'interface graphique du client Windows en clair, sans vérification de l'en-tête Host. Cela permettait à un site web contrôlé par l'attaquant, visité par le nœud, de relier le DNS à un serveur DNS contrôlé par l'attaquant, puis d'envoyer des requêtes à l'API locale du client, notamment en modifiant le serveur de coordination pour un serveur de coordination contrôlé par l'attaquant. Un serveur de coordination contrôlé par l'attaquant peut envoyer des réponses URL malveillantes au client, notamment en poussant des exécutables ou en installant un partage SMB. Cela permet à l'attaquant d'exécuter du code à distance sur le nœud. Tous les clients Windows antérieurs à la version v.1.32.3 sont concernés. Si vous utilisez Tailscale sur Windows, mettez à jour vers v1.32.3 ou une version ultérieure pour corriger le problème.
Sources
1Preuve de concept d'exploit pour CVE-2022-41924, une vulnérabilité d'exécution de code à distance dans Tailscale. Démontre une technique d'exploitation pour la recherche et les tests de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.