NCSE Network 技術部落格

雲端技術
實戰知識庫

VPS 架設教學、Linux 系統管理、網路基礎設施,NCSE Network 技術團隊的第一手經驗分享。

Linux CVE 資訊安全 SSH Tailscale

Tailscale SSH 把 `-i` 當帳號就開出 root shell:TS-2026-009 讓 getent 的 --no-idn 攤開整份 passwd

TS-2026-009 揭露 Tailscale SSH 在 Linux 上把使用者名稱直接餵給 getent(1),用 `-i` 當帳號就會被解析成 --no-idn 旗標,getent 把整份 passwd 印出來、第一筆是 root,Tailscale 順勢開出 root shell,autogroup:nonroot 直接繞光。本文拆解 argv 注入根因、靜態連結為何逼 Tailscale 選 getent,以及升級 1.98.9 之後該做的事。

閱讀全文 →