https://github.com/2dust/v2rayN/discussions/9870#discussioncomment-17853340
额我昨晚就 recheck 过了,不是给你解读过了嘛 #9870 (comment) ,其实只要是 pin 自签 CA 都不会受影响,因为还有证书链验证,要利用这个漏洞的整个大前提是你要能签出 leaf 证书,而自签 CA 是别人的私有的,你签不出来它的 leaf,现在懂了么,别再叫了
不就是你又是基于你的“瞪眼”喷我半天,不然我昨晚跟你掰扯半天让你描述详细复现过程干嘛,又是说在群里发了又不转发出来,最后各方转发出来的我也没见你描述啊;再说用户都自签了还只填 address?你域名都能被控制解析到 IP 了还需要自签?两条路都不通
https://github.com/2dust/v2rayN/discussions/9870#discussioncomment-17853340
https://github.com/2dust/v2rayN/discussions/9870#discussioncomment-17853340

GitHub
[风险通知]: Xray 26.1.13-26.6.27版本 自签证书+pinsha256的TLS 存在MITM风险漏洞 · 2dust v2rayN · Discussion #9870
如果您使用v26.1.13 到v26.6.27版本的Xray核心,并且使用自签证书+pinsha256的TLS安全层(Reality不受影响,正规CA证书的TLS安全层不受影响,更早更晚的Xray不受影响),请立刻更新至26.7.11+版本来避免Xray官方拒绝披露的恶性MITM风险漏洞
40
5
4
1
1
1July 31, 2026 9.4K 12