Две критические уязвимости — CVE-2026-0768 в платформе для разработки AI-приложений Langflow и CVE-2026-66066 (KindaRails2Shell) в компоненте Active Storage фреймворка Ruby on Rails — представляют серьёзную угрозу для организаций, использующих эти технологии. Обе уязвимости позволяют неаутентифицированному атакующему добиться удалённого выполнения кода и получить доступ к критически важным секретам: ключам шифрования, учётным данным баз данных, облачных хранилищ и API-токенам. Компания VulnCheck сообщает о фиксации активности, направленной на эксплуатацию этих уязвимостей. Администраторам затронутых систем необходимо незамедлительно установить обновления и провести ротацию секретов.
Технический анализ уязвимостей
CVE-2026-0768 — выполнение произвольного кода в Langflow
CVE-2026-0768 (CVSS 9.8, критический уровень) — уязвимость инъекции кода в эндпоинте валидации Langflow. Отсутствие надлежащей проверки пользовательского ввода позволяет удалённому неаутентифицированному атакующему отправить специально сформированный параметр code и выполнить произвольный Python-код в контексте процесса с правами root. Согласно записи в GitHub Advisory Database, затронутые и исправленные версии пока не указаны в рекомендации.
Эта уязвимость дополняет ряд ранее выявленных критических проблем в Langflow:
- CVE-2025-3248 (CVSS 9.8) — неаутентифицированное удалённое выполнение кода через эндпоинт
/api/v1/validate/code, затрагивающее версии до 1.3.0. Подробности доступны в официальной рекомендации Langflow. - CVE-2026-0769 (CVSS 9.8) — инъекция через
eval_custom_component_code, затрагивающая как минимум Langflow 1.3.2, согласно записи NVD. - CVE-2026-33309 (CVSS 9.9) — произвольная запись файлов через
/api/v2/filesиз-за отсутствия санитизации имени файла в multipart-запросах. Затрагивает Langflow версий 1.2.0–1.8.1, исправлена в версии 1.9.0. Описана в рекомендации Langflow на GitHub.
Важное уточнение: в исходном материале VulnCheck для уязвимости произвольной записи файлов используется идентификатор CVE-2026-5027, однако официальная рекомендация Langflow присваивает этой проблеме идентификатор CVE-2026-33309. Это расхождение следует учитывать при поиске информации и применении патчей.
CVE-2026-66066 (KindaRails2Shell) — чтение файлов и RCE в Rails Active Storage
CVE-2026-66066 (CVSS v4 9.5, критический уровень) затрагивает компонент Active Storage фреймворка Ruby on Rails при использовании библиотеки libvips для обработки изображений. Уязвимость эксплуатируется через загрузку специально сформированного изображения: атакующий использует расхождение между тем, как Active Storage и libvips интерпретируют входные файлы. Это позволяет неаутентифицированному атакующему читать произвольные файлы с сервера.
Согласно официальной рекомендации Rails, при успешной эксплуатации могут быть раскрыты:
secret_key_baseи мастер-ключ Rails- Зашифрованные учётные данные приложения
- Пароли баз данных
- Учётные данные облачных хранилищ
- API-токены сторонних сервисов
Официальная рекомендация описывает возможность эскалации до удалённого выполнения кода, но подчёркивает, что RCE не является гарантированным результатом для каждого развёртывания — это зависит от конфигурации конкретного приложения.
Затронутые версии Active Storage:
- Все версии ниже 7.2.3.2
- Версии от 8.0.0.beta1 до 8.0.5 (не включая 8.0.5.1)
- Версии от 8.1.0.beta1 до 8.1.3 (не включая 8.1.3.1)
Условия эксплуатации: приложение должно использовать процессор :vips для обработки вариантов изображений в Active Storage и принимать загрузку изображений от недоверенных пользователей.
Контекст угроз и масштаб проблемы
Платформы для разработки AI-приложений, такие как Langflow, становятся привлекательной целью для атакующих. Эти системы часто хранят ключи доступа к облачным сервисам, API-токены языковых моделей и учётные данные для подключения к базам данных. Компрометация одного экземпляра Langflow может предоставить атакующему доступ к широкому спектру связанных систем и сервисов.
Наличие четырёх критических уязвимостей в Langflow (CVE-2026-0768, CVE-2025-3248, CVE-2026-0769, CVE-2026-33309) за относительно короткий период указывает на системные проблемы с безопасностью валидации пользовательского ввода в этой платформе. Каждая из этих уязвимостей имеет оценку CVSS выше 9.0 и допускает удалённое выполнение кода.
Что касается CVE-2026-66066, по данным VulnCheck, на начало августа было выявлено более 7 100 уязвимых экземпляров Ruby on Rails с открытым доступом из интернета. Учитывая широкое распространение Rails в веб-разработке, реальное число затронутых приложений может быть значительно выше, поскольку многие из них находятся за балансировщиками нагрузки и не обнаруживаются при внешнем сканировании. Следует отметить, что эти статистические данные предоставлены VulnCheck и не были независимо подтверждены из других источников.
Практические рекомендации
Для пользователей Ruby on Rails
- Немедленно обновите Active Storage до одной из исправленных версий: 7.2.3.2, 8.0.5.1 или 8.1.3.1.
- Обновите libvips до версии 8.13 или новее — это дополнительная рекомендация из официальной рекомендации Rails.
- Проведите ротацию всех секретов после обновления:
secret_key_base, мастер-ключ Rails, пароли баз данных, учётные данные облачных хранилищ и API-токены. Патч не отменяет возможную утечку данных, произошедшую до обновления. - Используйте инструменты криминалистического анализа, опубликованные командой Rails, для проверки следов эксплуатации.
- Если немедленное обновление невозможно, рассмотрите временное отключение обработки вариантов изображений через libvips или блокировку загрузки изображений от неаутентифицированных пользователей.
Для пользователей Langflow
- Обновите Langflow до версии 1.9.0 или новее для устранения CVE-2026-33309.
- Убедитесь, что используется версия не ниже 1.3.0 для защиты от CVE-2025-3248.
- Проверьте наличие обновлений, устраняющих CVE-2026-0768 и CVE-2026-0769.
- Не размещайте Langflow с прямым доступом из интернета без аутентификации и сетевой сегментации.
- Проведите аудит переменных окружения и секретов, доступных процессу Langflow: ключи OpenAI, AWS, SSH-доступ.
Совокупность критических уязвимостей в Langflow и Rails Active Storage требует приоритетного реагирования. Для Rails-приложений критически важно не только установить патч, но и выполнить полную ротацию секретов — официальная рекомендация Rails прямо указывает на это, поскольку обновление не устраняет последствия уже произошедшей утечки. Для Langflow ключевая мера — исключение прямого доступа из интернета и обновление до актуальных версий, закрывающих все четыре известные уязвимости удалённого выполнения кода.