보안 권고문

Ruby on Rails 보안 업데이트 권고 (CVE-2026-66066)

개요

Ruby on Rails에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Active Storage를 사용하는 제품이며, 최신 버전으로 업데이트해야 한다.

취약점 정보

  • CVE-2026-66066: Ruby on Rails Active Storage(이미지와 파일 같은 첨부 자원을 처리하는 기능)에서 발생한 취약점이다.
  • 취약점은 이미지 변형 처리 과정에서 발생하는 임의 파일 읽기로 인해 원격 코드 실행으로 이어질 수 있다.

영향받는 버전

  • Active Storage 버전 7.2.3.2 미만.
  • Active Storage 버전 8.0 이상 8.0.5.1 미만.
  • Active Storage 버전 8.1 이상 8.1.3.1 미만.

해결된 버전

  • Active Storage 버전 7.2.3.2 이상.
  • Active Storage 버전 8.0.5.1 이상.
  • Active Storage 버전 8.1.3.1 이상.

조치

참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 제시되었다.