Mastodon Mastodon Mastodon Mastodon

RCE у Langflow та Rails Active Storage: технічний аналіз і рекомендації

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby on Rails — становлять серйозну загрозу для організацій, які використовують ці технології. Обидві вразливості дають змогу неавтентифікованому зловмиснику досягти віддаленого виконання коду та отримати доступ до критично важливих секретів: ключів шифрування, облікових даних баз даних, хмарних сховищ і API-токенів. Компанія VulnCheck повідомляє про зафіксовану активність, спрямовану на експлуатацію цих вразливостей. Адміністраторам уражених систем необхідно негайно встановити оновлення та провести ротацію секретів.

Технічний аналіз вразливостей

CVE-2026-0768 — виконання довільного коду в Langflow

CVE-2026-0768 (CVSS 9.8, критичний рівень) — вразливість інʼєкції коду в ендпоінті валідації Langflow. Відсутність належної перевірки користувацького вводу дає змогу віддаленому неавтентифікованому зловмиснику надіслати спеціально сформований параметр code і виконати довільний Python-код у контексті процесу з правами root. Згідно із записом у GitHub Advisory Database, у рекомендації наразі не вказано, які саме версії є вразливими й у яких версіях проблему виправлено.

Ця вразливість доповнює низку раніше виявлених критичних проблем у Langflow:

  • CVE-2025-3248 (CVSS 9.8) — неавтентифіковане віддалене виконання коду через ендпоінт /api/v1/validate/code, що зачіпає версії до 1.3.0. Деталі доступні в офіційній рекомендації Langflow.
  • CVE-2026-0769 (CVSS 9.8) — інʼєкція через eval_custom_component_code, яка зачіпає щонайменше Langflow 1.3.2, згідно із записом NVD.
  • CVE-2026-33309 (CVSS 9.9) — довільний запис файлів через /api/v2/files через відсутність санітизації імені файлу в multipart-запитах. Зачіпає Langflow версій 1.2.0–1.8.1, виправлено у версії 1.9.0. Описана в рекомендації Langflow на GitHub.

Важливе уточнення: в оригінальному матеріалі VulnCheck для вразливості довільного запису файлів використовується ідентифікатор CVE-2026-5027, однак офіційна рекомендація Langflow присвоює цій проблемі ідентифікатор CVE-2026-33309. Це розходження слід враховувати під час пошуку інформації та застосування патчів.

CVE-2026-66066 (KindaRails2Shell) — читання файлів і RCE в Rails Active Storage

CVE-2026-66066 (CVSS v4 9.5, критичний рівень) зачіпає компонент Active Storage фреймворку Ruby on Rails за умови використання бібліотеки libvips для обробки зображень. Вразливість експлуатується через завантаження спеціально сформованого зображення: зловмисник використовує розбіжності в тому, як Active Storage і libvips інтерпретують вхідні файли. Це дає змогу неавтентифікованому зловмиснику читати довільні файли з сервера.

Згідно з офіційною рекомендацією Rails, у разі успішної експлуатації можуть бути розкриті:

  • secret_key_base і майстер-ключ Rails
  • Зашифровані облікові дані застосунку
  • Паролі баз даних
  • Облікові дані хмарних сховищ
  • API-токени сторонніх сервісів

Офіційна рекомендація описує можливість ескалації до віддаленого виконання коду, але наголошує, що RCE не є гарантованим наслідком для кожного розгортання — це залежить від конфігурації конкретного застосунку.

Уражені версії Active Storage:

  • Усі версії нижче 7.2.3.2
  • Версії від 8.0.0.beta1 до 8.0.5 (не включаючи 8.0.5.1)
  • Версії від 8.1.0.beta1 до 8.1.3 (не включаючи 8.1.3.1)

Умови експлуатації: застосунок має використовувати процесор :vips для обробки варіантів зображень в Active Storage і приймати завантаження зображень від недовірених користувачів.

Контекст загроз і масштаб проблеми

Платформи для розробки AI-застосунків, такі як Langflow, стають привабливою ціллю для зловмисників. Ці системи часто зберігають ключі доступу до хмарних сервісів, API-токени мовних моделей і облікові дані для підключення до баз даних. Компрометація одного екземпляра Langflow може надати зловмиснику доступ до широкого спектра повʼязаних систем і сервісів.

Наявність чотирьох критичних вразливостей у Langflow (CVE-2026-0768, CVE-2025-3248, CVE-2026-0769, CVE-2026-33309) за відносно короткий період вказує на системні проблеми з безпекою валідації користувацького вводу в цій платформі. Кожна з цих вразливостей має оцінку CVSS вище 9.0 і допускає віддалене виконання коду.

Що стосується CVE-2026-66066, за даними VulnCheck, на початок серпня було виявлено понад 7 100 уразливих екземплярів Ruby on Rails з відкритим доступом із інтернету. З огляду на широке поширення Rails у веб-розробці, реальна кількість уражених застосунків може бути значно вищою, оскільки багато з них розташовані за балансувальниками навантаження й не виявляються під час зовнішнього сканування. Слід зазначити, що ці статистичні дані надані VulnCheck і не були незалежно підтверджені з інших джерел.

Практичні рекомендації

Для користувачів Ruby on Rails

  1. Негайно оновіть Active Storage до однієї з виправлених версій: 7.2.3.2, 8.0.5.1 або 8.1.3.1.
  2. Оновіть libvips до версії 8.13 або новішої — це додаткова рекомендація з офіційної рекомендації Rails.
  3. Проведіть ротацію всіх секретів після оновлення: secret_key_base, майстер-ключ Rails, паролі баз даних, облікові дані хмарних сховищ і API-токени. Патч не скасовує можливої витоку даних, що сталася до оновлення.
  4. Скористайтеся інструментами криміналістичного аналізу, опублікованими командою Rails, для перевірки слідів експлуатації.
  5. Якщо негайне оновлення неможливе, розгляньте тимчасове вимкнення обробки варіантів зображень через libvips або блокування завантаження зображень від неавтентифікованих користувачів.

Для користувачів Langflow

  1. Оновіть Langflow до версії 1.9.0 або новішої, щоб усунути CVE-2026-33309.
  2. Переконайтеся, що використовується версія не нижче 1.3.0 для захисту від CVE-2025-3248.
  3. Перевірте наявність оновлень, які усувають CVE-2026-0768 і CVE-2026-0769.
  4. Не розміщуйте Langflow з прямим доступом із інтернету без автентифікації та мережевої сегментації.
  5. Проведіть аудит змінних оточення й секретів, доступних процесу Langflow: ключі OpenAI, AWS, SSH-доступ.

Сукупність критичних вразливостей у Langflow та Rails Active Storage вимагає пріоритетного реагування. Для Rails-застосунків критично важливо не лише встановити патч, а й виконати повну ротацію секретів — офіційна рекомендація Rails прямо вказує на це, оскільки оновлення не усуває наслідки вже здійсненої витоку. Для Langflow ключовий захід — усунення прямого доступу з інтернету та оновлення до актуальних версій, які закривають усі чотири відомі вразливості віддаленого виконання коду.


CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.