← 返回日报
精读 预计 4 分钟

KindaRails2Shell - Critical RCE in Rails via Active Storage (CVE-2026-66066)

摘要

Ethiack 披露 Rails Active Storage 的 vips 图像处理器存在任意文件读取与远程代码执行链,默认配置的 Rails 7.x / 8.x 受影响,6.x 需非默认配置才受影响。修复版本为 7.2.3.2、8.0.5.1、8.1.3.1,且依赖 libvips 8.13+;libvips 8.13+ 可设 VIPS_BLOCK_UNTRUSTED 环境变量或 ruby-vips 2.2.1+ 调用 Vips.block_untrusted (true) 作为临时缓解。技术细节与 PoC 暂不公开,建议受影响用户尽快升级。

荐读理由

按文中给的版本号升级 Rails 与 libvips,或设 VIPS_BLOCK_UNTRUSTED 临时挡一下,就能避开这个影响默认配置的 RCE

Lobsters · 1 赞 · 0 评 讨论 → 阅读原文 →

这条对你有帮助吗?