注目★★★★★GitHub Advisory
9router に未認可の RCE 脆弱性、`/api/tunnel/tailscale-install` が認証スキップ
30秒で把握
- 19router v0.4.39 の `/api/tunnel/tailscale-install` が認証なしで OS コマンド実行
- 2ミドルウェア matcher に該当ルートが未登録・root 権限環境で RCE 可能
- 3Docker デフォルト images や npm グローバルインストール運用で高リスク・即確認推奨
要約
npm パッケージ 9router v0.4.39 の `/api/tunnel/tailscale-install` エンドポイントが認証を実施せず、ユーザー入力を `sudo -S sh` に直接パイプしている。リクエストミドルウェアの matcher に该当ルートが未登録のため dashboardGuard.proxy() が呼び出されず、Node プロセスが root 権限で動作する環境では、攻撃者がリモートコマンド実行 (RCE) を実現できる。Docker デフォルトイメージやグローバルインストール時に該当リスクが高い。
あなたへの影響
9router を Docker や systemd で root 権限実行している場合は緊急対応が必要。
推奨:ミドルウェアのパスマッチャーに `/api/tunnel/*` を追加し dashboardGuard.proxy() を通す、もしくはバージョン更新時に入力検証と権限分離 (非 root ユーザー) を同時に確認すべき。