CVE-2022-41924
Tailscale Windows डेमॉन CSRF के माध्यम से RCE के लिए संवेदनशील है
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tailscale Windows क्लाइंट में पहचानी गई एक भेद्यता एक दुर्भावनापूर्ण वेबसाइट को Tailscale डेमॉन `tailscaled` को पुनः कॉन्फ़िगर करने की अनुमति देती है, जिसका उपयोग बाद में दूरस्थ रूप से कोड निष्पादित करने के लिए किया जा सकता है। Tailscale Windows क्लाइंट में, स्थानीय API एक स्थानीय TCP सॉकेट से बंधा हुआ था, और Windows क्लाइंट GUI के साथ बिना किसी Host हेडर सत्यापन के स्पष्ट पाठ (cleartext) में संचार करता था। इसने नोड द्वारा देखी गई एक हमलावर-नियंत्रित वेबसाइट को DNS को हमलावर-नियंत्रित DNS सर्वर पर पुनः बाँधने की अनुमति दी, और फिर क्लाइंट में स्थानीय API अनुरोध करने की अनुमति दी, जिसमें समन्वय सर्वर को हमलावर-नियंत्रित समन्वय सर्वर में बदलना भी शामिल है। एक हमलावर-नियंत्रित समन्वय सर्वर क्लाइंट को दुर्भावनापूर्ण URL प्रतिक्रियाएँ भेज सकता है, जिसमें निष्पादन योग्य फ़ाइलें (executables) धकेलना या SMB शेयर स्थापित करना शामिल है। ये हमलावर को नोड पर दूरस्थ रूप से कोड निष्पादित करने की अनुमति देते हैं। संस्करण v.1.32.3 से पहले के सभी Windows क्लाइंट प्रभावित हैं। यदि आप Windows पर Tailscale चला रहे हैं, तो समस्या को ठीक करने के लिए v1.32.3 या बाद के संस्करण में अपग्रेड करें।
स्रोत
1CVE-2022-41924 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Tailscale में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। सुरक्षा अनुसंधान और परीक्षण के लिए शोषण तकनीक का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।