Уязвимость системной библиотеки обработки изображений libvips компонента Active Storage... — 31 июля 2026 г. в 13:22:06.199
Уязвимость системной библиотеки обработки изображений libvips компонента Active Storage программной платформы Ruby on Rails связана с небезопасной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации BDU:2026-10713 CVE-2026-66066 Использование рекомендаций производителя: https://discuss.rubyonrails.org/t/cve-2026-66066-possible-arbitrary-file-read-and-remote-code-execution-in-active-storage-variant-processing/91432 https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm

