Выполнение произвольного кода в Ruby on Rails
Содержание
Уязвимое программное обеспечение
- Ruby on Rails: от 8.1.0 до 8.1.3.1
- libvips: до 8.13
- Active Storage: от 7.0.0 до 7.2.3.2
- ruby-vips: до 2.2.1
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 10.0
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование ресурсами.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-1005
Описание: Отображение и проверка входных данных
Ссылки
- https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
- https://discuss.rubyonrails.org/t/cve-2026-66066-possible-arbitrary-file-read-and-remote-code-execution-in-active-storage-variant-processing/91432
- https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
- https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
- https://www.libvips.org/2022/05/28/What's-new-in-8.13.html#blocking-of-unfuzzed-loaders
- https://blog.flatt.tech/entry/kindarails2shell_rails
- https://bdu.fstec.ru/vul/2026-10713