脆弱性の経緯 ・ 最終更新 2026-08-05

CVE-2026-66066(Ruby on RailsのActive Storageにおける任意ファイル読み込みの脆弱性)

初出2026-07-31
報じた回数3 号・3 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-07-31(金)要対応
    Ruby on RailsのActive Storageにおいて、画像バリアント処理の不備に起因する任意のファイル読み込みおよびリモートコード実行の脆弱性が存在する。libvipsを画像処理プロセッサとして使用し、信頼できないユーザーからの…
  2. 2026-08-03(月)要対応
    JPCERT/CCは、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)について注意を呼びかけました。すでにエクスプロイトコードが公開されており、速やかなアップ…
  3. 2026-08-05(水)要対応
    Ruby on Railsの重大脆弱性「KindaRails2Shell」(CVE-2026-66066)が公開されたことを受け、GMOサイバーセキュリティ byイエラエ社は「GMOサイバー攻撃ネットde診断 ASM」において影響評価を実施…

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →