精读 预计 4 分钟
KindaRails2Shell - Critical RCE in Rails via Active Storage (CVE-2026-66066)
摘要
Ethiack 披露 Rails Active Storage 的 vips 图像处理器存在任意文件读取与远程代码执行链,默认配置的 Rails 7.x / 8.x 受影响,6.x 需非默认配置才受影响。修复版本为 7.2.3.2、8.0.5.1、8.1.3.1,且依赖 libvips 8.13+;libvips 8.13+ 可设 VIPS_BLOCK_UNTRUSTED 环境变量或 ruby-vips 2.2.1+ 调用 Vips.block_untrusted (true) 作为临时缓解。技术细节与 PoC 暂不公开,建议受影响用户尽快升级。
荐读理由
按文中给的版本号升级 Rails 与 libvips,或设 VIPS_BLOCK_UNTRUSTED 临时挡一下,就能避开这个影响默认配置的 RCE
这条对你有帮助吗?