KindaRails2Shell: новая уязвимость затронула механизм загрузки файлов… — 0day Alert — TG.ME

KindaRails2Shell: новая уязвимость затронула механизм загрузки файлов Ruby on Rails

Уязвимость получила 9,5 балла из 10 по шкале CVSS и позволяет атаковать сервер без учётной записи. Проблема затрагивает Active Storage — встроенный в Ruby on Rails механизм работы с загружаемыми файлами, использующий библиотеку libvips для обработки изображений.

Механика KindaRails2Shell построена на том, что разные части системы по-разному определяют тип одного и того же файла. Специально подготовленный объект проходит через несколько обработчиков форматов, пока библиотека HDF5 не обращается к внешнему файлу на сервере.

Разработчики Rails выпустили исправления 29 июля в Active Storage 7.2.3.2, 8.0.5.1 и 8.1.3.1. Для безопасной работы также требуется libvips версии 8.13 или новее, поскольку более старые сборки не умеют блокировать операции, небезопасные для недоверенных файлов.

#rubyonrails #zeroday #activestorage #libvips

@ZerodayAlert
❤2💯1🆒1🙊1
September 1, 2026 974 16