Mastodon Mastodon Mastodon Mastodon

CVE-2026-0768 и CVE-2026-66066: критические уязвимости в Langflow и Rails Active Storage требуют немедленного обновления

Фото автора

CyberSecureFox Editorial Team

Опубликовано:

Две критические уязвимости — CVE-2026-0768 в платформе для разработки AI-приложений Langflow и CVE-2026-66066 (KindaRails2Shell) в компоненте Active Storage фреймворка Ruby on Rails — представляют серьёзную угрозу для организаций, использующих эти технологии. Обе уязвимости позволяют неаутентифицированному атакующему добиться удалённого выполнения кода и получить доступ к критически важным секретам: ключам шифрования, учётным данным баз данных, облачных хранилищ и API-токенам. Компания VulnCheck сообщает о фиксации активности, направленной на эксплуатацию этих уязвимостей. Администраторам затронутых систем необходимо незамедлительно установить обновления и провести ротацию секретов.

Технический анализ уязвимостей

CVE-2026-0768 — выполнение произвольного кода в Langflow

CVE-2026-0768 (CVSS 9.8, критический уровень) — уязвимость инъекции кода в эндпоинте валидации Langflow. Отсутствие надлежащей проверки пользовательского ввода позволяет удалённому неаутентифицированному атакующему отправить специально сформированный параметр code и выполнить произвольный Python-код в контексте процесса с правами root. Согласно записи в GitHub Advisory Database, затронутые и исправленные версии пока не указаны в рекомендации.

Эта уязвимость дополняет ряд ранее выявленных критических проблем в Langflow:

  • CVE-2025-3248 (CVSS 9.8) — неаутентифицированное удалённое выполнение кода через эндпоинт /api/v1/validate/code, затрагивающее версии до 1.3.0. Подробности доступны в официальной рекомендации Langflow.
  • CVE-2026-0769 (CVSS 9.8) — инъекция через eval_custom_component_code, затрагивающая как минимум Langflow 1.3.2, согласно записи NVD.
  • CVE-2026-33309 (CVSS 9.9) — произвольная запись файлов через /api/v2/files из-за отсутствия санитизации имени файла в multipart-запросах. Затрагивает Langflow версий 1.2.0–1.8.1, исправлена в версии 1.9.0. Описана в рекомендации Langflow на GitHub.

Важное уточнение: в исходном материале VulnCheck для уязвимости произвольной записи файлов используется идентификатор CVE-2026-5027, однако официальная рекомендация Langflow присваивает этой проблеме идентификатор CVE-2026-33309. Это расхождение следует учитывать при поиске информации и применении патчей.

CVE-2026-66066 (KindaRails2Shell) — чтение файлов и RCE в Rails Active Storage

CVE-2026-66066 (CVSS v4 9.5, критический уровень) затрагивает компонент Active Storage фреймворка Ruby on Rails при использовании библиотеки libvips для обработки изображений. Уязвимость эксплуатируется через загрузку специально сформированного изображения: атакующий использует расхождение между тем, как Active Storage и libvips интерпретируют входные файлы. Это позволяет неаутентифицированному атакующему читать произвольные файлы с сервера.

Согласно официальной рекомендации Rails, при успешной эксплуатации могут быть раскрыты:

  • secret_key_base и мастер-ключ Rails
  • Зашифрованные учётные данные приложения
  • Пароли баз данных
  • Учётные данные облачных хранилищ
  • API-токены сторонних сервисов

Официальная рекомендация описывает возможность эскалации до удалённого выполнения кода, но подчёркивает, что RCE не является гарантированным результатом для каждого развёртывания — это зависит от конфигурации конкретного приложения.

Затронутые версии Active Storage:

  • Все версии ниже 7.2.3.2
  • Версии от 8.0.0.beta1 до 8.0.5 (не включая 8.0.5.1)
  • Версии от 8.1.0.beta1 до 8.1.3 (не включая 8.1.3.1)

Условия эксплуатации: приложение должно использовать процессор :vips для обработки вариантов изображений в Active Storage и принимать загрузку изображений от недоверенных пользователей.

Контекст угроз и масштаб проблемы

Платформы для разработки AI-приложений, такие как Langflow, становятся привлекательной целью для атакующих. Эти системы часто хранят ключи доступа к облачным сервисам, API-токены языковых моделей и учётные данные для подключения к базам данных. Компрометация одного экземпляра Langflow может предоставить атакующему доступ к широкому спектру связанных систем и сервисов.

Наличие четырёх критических уязвимостей в Langflow (CVE-2026-0768, CVE-2025-3248, CVE-2026-0769, CVE-2026-33309) за относительно короткий период указывает на системные проблемы с безопасностью валидации пользовательского ввода в этой платформе. Каждая из этих уязвимостей имеет оценку CVSS выше 9.0 и допускает удалённое выполнение кода.

Что касается CVE-2026-66066, по данным VulnCheck, на начало августа было выявлено более 7 100 уязвимых экземпляров Ruby on Rails с открытым доступом из интернета. Учитывая широкое распространение Rails в веб-разработке, реальное число затронутых приложений может быть значительно выше, поскольку многие из них находятся за балансировщиками нагрузки и не обнаруживаются при внешнем сканировании. Следует отметить, что эти статистические данные предоставлены VulnCheck и не были независимо подтверждены из других источников.

Практические рекомендации

Для пользователей Ruby on Rails

  1. Немедленно обновите Active Storage до одной из исправленных версий: 7.2.3.2, 8.0.5.1 или 8.1.3.1.
  2. Обновите libvips до версии 8.13 или новее — это дополнительная рекомендация из официальной рекомендации Rails.
  3. Проведите ротацию всех секретов после обновления: secret_key_base, мастер-ключ Rails, пароли баз данных, учётные данные облачных хранилищ и API-токены. Патч не отменяет возможную утечку данных, произошедшую до обновления.
  4. Используйте инструменты криминалистического анализа, опубликованные командой Rails, для проверки следов эксплуатации.
  5. Если немедленное обновление невозможно, рассмотрите временное отключение обработки вариантов изображений через libvips или блокировку загрузки изображений от неаутентифицированных пользователей.

Для пользователей Langflow

  1. Обновите Langflow до версии 1.9.0 или новее для устранения CVE-2026-33309.
  2. Убедитесь, что используется версия не ниже 1.3.0 для защиты от CVE-2025-3248.
  3. Проверьте наличие обновлений, устраняющих CVE-2026-0768 и CVE-2026-0769.
  4. Не размещайте Langflow с прямым доступом из интернета без аутентификации и сетевой сегментации.
  5. Проведите аудит переменных окружения и секретов, доступных процессу Langflow: ключи OpenAI, AWS, SSH-доступ.

Совокупность критических уязвимостей в Langflow и Rails Active Storage требует приоритетного реагирования. Для Rails-приложений критически важно не только установить патч, но и выполнить полную ротацию секретов — официальная рекомендация Rails прямо указывает на это, поскольку обновление не устраняет последствия уже произошедшей утечки. Для Langflow ключевая мера — исключение прямого доступа из интернета и обновление до актуальных версий, закрывающих все четыре известные уязвимости удалённого выполнения кода.


CyberSecureFox Editorial Team

Редакция CyberSecureFox освещает новости кибербезопасности, уязвимости, malware-кампании, ransomware-активность, AI security, cloud security и security advisories вендоров. Материалы готовятся на основе official advisories, данных CVE/NVD, уведомлений CISA, публикаций вендоров и открытых отчётов исследователей. Статьи проверяются перед публикацией и обновляются при появлении новых данных.

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.