tag

#libvips

このタグが付いた記事

Index

count=1
  1. セキュリティ

    Rails Active Storage に緊急 CVE-2026-66066 libvips 経由の RCE 到達で前倒し開示

    Ruby on Rails メンテナは 8 月上旬、Active Storage に無認証で任意ファイルを読み取り、libvips 利用時にはリモートコード実行へ発展しうる CVE-2026-66066 (Critical) を公表しました。影響は 7.2.3.2 / 8.0.5.1 / 8.1.3.1 未満。PoC が予想より早く出回ったため、当初 8 月 28 日に予定していた技術詳細の公開を前倒し、フォレンジックツールも同時公開しています。