개요
Ruby on Rails에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Active Storage를 사용하는 제품이며, 최신 버전으로 업데이트해야 한다.
취약점 정보
- CVE-2026-66066: Ruby on Rails Active Storage(이미지와 파일 같은 첨부 자원을 처리하는 기능)에서 발생한 취약점이다.
- 취약점은 이미지 변형 처리 과정에서 발생하는 임의 파일 읽기로 인해 원격 코드 실행으로 이어질 수 있다.
영향받는 버전
- Active Storage 버전 7.2.3.2 미만.
- Active Storage 버전 8.0 이상 8.0.5.1 미만.
- Active Storage 버전 8.1 이상 8.1.3.1 미만.
해결된 버전
- Active Storage 버전 7.2.3.2 이상.
- Active Storage 버전 8.0.5.1 이상.
- Active Storage 버전 8.1.3.1 이상.
조치
참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 제시되었다.