CVE-2022-41924
严重已发布
Tailscale Windows 守护进程存在通过 CSRF 触发的 RCE 漏洞
- 已发布
- 2022年11月23日
- 已更新
- 2025年4月22日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
9.6/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H1.6%
低 · 未来 30 天
- 百分位
- 74.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Tailscale Windows 客户端中发现的一个漏洞允许恶意网站重新配置 Tailscale 守护进程 `tailscaled`,进而可被用于远程执行代码。在 Tailscale Windows 客户端中,本地 API 绑定到了本地 TCP 套接字,并以明文方式与 Windows 客户端 GUI 通信,且未进行 Host 头验证。这允许节点访问的、由攻击者控制的网站将 DNS 重新绑定到攻击者控制的 DNS 服务器,然后在客户端中发起本地 API 请求,包括将协调服务器更改为攻击者控制的协调服务器。攻击者控制的协调服务器可以向客户端发送恶意 URL 响应,包括推送可执行文件或安装 SMB 共享。这些操作使攻击者能够在节点上远程执行代码。所有早于 v.1.32.3 版本的 Windows 客户端均受影响。如果您在 Windows 上运行 Tailscale,请升级到 v1.32.3 或更高版本以修复此问题。
来源
1针对CVE-2022-41924的概念验证漏洞利用,这是Tailscale中的一个远程代码执行漏洞。展示了用于安全研究和测试的利用技术。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。