В Ruby on Rails исправлена критическая RCE-уязвимость в Active Storage

Разработчики Ruby on Rails выпустили патчи для критической уязвимости CVE-2026-66066 (CVSS 9.5) в Active Storage. Проблема позволяла неаутентифицированному атакующему загружать специально подготовленные изображения для чтения произвольных файлов и удаленного выполнения кода. Уязвимость затрагивает версии Ruby on Rails от 7.0.0 до 7.2.3.1, от 8.0.0 до 8.0.5 и от 8.1.0 до 8.1.3, а также ветку 6.x при использовании libvips.


