루비온레일즈(Ruby on Rails)의 Active Storage 도구에서 'KindaRails2Shell'로 명명된 치명적인 취약점(CVE-2026-66066)이 발견되었습니다. 이 취약점은 이미지 처리 라이브러리인 libvips가 특수 파일 형식을 로드할 때 발생하는 결함으로 인해, 인증되지 않은 공격자가 이미지 업로드 기능을 통해 서버의 임의 파일을 읽거나 원격 코드 실행 및 시스템 제어를 수행할 수 있게 합니다. 기본 vips 프로세서를 사용하는 Active Storage 7.0(7.2.3.2 미만), 8.0(8.0.5.1 미만), 8.1(8.1.3.1 미만) 버전 등이 영향을 받습니다.
원문 보기 →