Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby on Rails — становлять серйозну загрозу для організацій, які використовують ці технології. Обидві вразливості дають змогу неавтентифікованому зловмиснику досягти віддаленого виконання коду та отримати доступ до критично важливих секретів: ключів шифрування, облікових даних баз даних, хмарних сховищ і API-токенів. Компанія VulnCheck повідомляє про зафіксовану активність, спрямовану на експлуатацію цих вразливостей. Адміністраторам уражених систем необхідно негайно встановити оновлення та провести ротацію секретів.
Технічний аналіз вразливостей
CVE-2026-0768 — виконання довільного коду в Langflow
CVE-2026-0768 (CVSS 9.8, критичний рівень) — вразливість інʼєкції коду в ендпоінті валідації Langflow. Відсутність належної перевірки користувацького вводу дає змогу віддаленому неавтентифікованому зловмиснику надіслати спеціально сформований параметр code і виконати довільний Python-код у контексті процесу з правами root. Згідно із записом у GitHub Advisory Database, у рекомендації наразі не вказано, які саме версії є вразливими й у яких версіях проблему виправлено.
Ця вразливість доповнює низку раніше виявлених критичних проблем у Langflow:
- CVE-2025-3248 (CVSS 9.8) — неавтентифіковане віддалене виконання коду через ендпоінт
/api/v1/validate/code, що зачіпає версії до 1.3.0. Деталі доступні в офіційній рекомендації Langflow. - CVE-2026-0769 (CVSS 9.8) — інʼєкція через
eval_custom_component_code, яка зачіпає щонайменше Langflow 1.3.2, згідно із записом NVD. - CVE-2026-33309 (CVSS 9.9) — довільний запис файлів через
/api/v2/filesчерез відсутність санітизації імені файлу в multipart-запитах. Зачіпає Langflow версій 1.2.0–1.8.1, виправлено у версії 1.9.0. Описана в рекомендації Langflow на GitHub.
Важливе уточнення: в оригінальному матеріалі VulnCheck для вразливості довільного запису файлів використовується ідентифікатор CVE-2026-5027, однак офіційна рекомендація Langflow присвоює цій проблемі ідентифікатор CVE-2026-33309. Це розходження слід враховувати під час пошуку інформації та застосування патчів.
CVE-2026-66066 (KindaRails2Shell) — читання файлів і RCE в Rails Active Storage
CVE-2026-66066 (CVSS v4 9.5, критичний рівень) зачіпає компонент Active Storage фреймворку Ruby on Rails за умови використання бібліотеки libvips для обробки зображень. Вразливість експлуатується через завантаження спеціально сформованого зображення: зловмисник використовує розбіжності в тому, як Active Storage і libvips інтерпретують вхідні файли. Це дає змогу неавтентифікованому зловмиснику читати довільні файли з сервера.
Згідно з офіційною рекомендацією Rails, у разі успішної експлуатації можуть бути розкриті:
secret_key_baseі майстер-ключ Rails- Зашифровані облікові дані застосунку
- Паролі баз даних
- Облікові дані хмарних сховищ
- API-токени сторонніх сервісів
Офіційна рекомендація описує можливість ескалації до віддаленого виконання коду, але наголошує, що RCE не є гарантованим наслідком для кожного розгортання — це залежить від конфігурації конкретного застосунку.
Уражені версії Active Storage:
- Усі версії нижче 7.2.3.2
- Версії від 8.0.0.beta1 до 8.0.5 (не включаючи 8.0.5.1)
- Версії від 8.1.0.beta1 до 8.1.3 (не включаючи 8.1.3.1)
Умови експлуатації: застосунок має використовувати процесор :vips для обробки варіантів зображень в Active Storage і приймати завантаження зображень від недовірених користувачів.
Контекст загроз і масштаб проблеми
Платформи для розробки AI-застосунків, такі як Langflow, стають привабливою ціллю для зловмисників. Ці системи часто зберігають ключі доступу до хмарних сервісів, API-токени мовних моделей і облікові дані для підключення до баз даних. Компрометація одного екземпляра Langflow може надати зловмиснику доступ до широкого спектра повʼязаних систем і сервісів.
Наявність чотирьох критичних вразливостей у Langflow (CVE-2026-0768, CVE-2025-3248, CVE-2026-0769, CVE-2026-33309) за відносно короткий період вказує на системні проблеми з безпекою валідації користувацького вводу в цій платформі. Кожна з цих вразливостей має оцінку CVSS вище 9.0 і допускає віддалене виконання коду.
Що стосується CVE-2026-66066, за даними VulnCheck, на початок серпня було виявлено понад 7 100 уразливих екземплярів Ruby on Rails з відкритим доступом із інтернету. З огляду на широке поширення Rails у веб-розробці, реальна кількість уражених застосунків може бути значно вищою, оскільки багато з них розташовані за балансувальниками навантаження й не виявляються під час зовнішнього сканування. Слід зазначити, що ці статистичні дані надані VulnCheck і не були незалежно підтверджені з інших джерел.
Практичні рекомендації
Для користувачів Ruby on Rails
- Негайно оновіть Active Storage до однієї з виправлених версій: 7.2.3.2, 8.0.5.1 або 8.1.3.1.
- Оновіть libvips до версії 8.13 або новішої — це додаткова рекомендація з офіційної рекомендації Rails.
- Проведіть ротацію всіх секретів після оновлення:
secret_key_base, майстер-ключ Rails, паролі баз даних, облікові дані хмарних сховищ і API-токени. Патч не скасовує можливої витоку даних, що сталася до оновлення. - Скористайтеся інструментами криміналістичного аналізу, опублікованими командою Rails, для перевірки слідів експлуатації.
- Якщо негайне оновлення неможливе, розгляньте тимчасове вимкнення обробки варіантів зображень через libvips або блокування завантаження зображень від неавтентифікованих користувачів.
Для користувачів Langflow
- Оновіть Langflow до версії 1.9.0 або новішої, щоб усунути CVE-2026-33309.
- Переконайтеся, що використовується версія не нижче 1.3.0 для захисту від CVE-2025-3248.
- Перевірте наявність оновлень, які усувають CVE-2026-0768 і CVE-2026-0769.
- Не розміщуйте Langflow з прямим доступом із інтернету без автентифікації та мережевої сегментації.
- Проведіть аудит змінних оточення й секретів, доступних процесу Langflow: ключі OpenAI, AWS, SSH-доступ.
Сукупність критичних вразливостей у Langflow та Rails Active Storage вимагає пріоритетного реагування. Для Rails-застосунків критично важливо не лише встановити патч, а й виконати повну ротацію секретів — офіційна рекомендація Rails прямо вказує на це, оскільки оновлення не усуває наслідки вже здійсненої витоку. Для Langflow ключовий захід — усунення прямого доступу з інтернету та оновлення до актуальних версій, які закривають усі чотири відомі вразливості віддаленого виконання коду.