{"id":328056,"date":"2026-08-01T14:39:16","date_gmt":"2026-08-01T12:39:16","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328056"},"modified":"2026-08-01T14:40:05","modified_gmt":"2026-08-01T12:40:05","slug":"ruby-on-rails-sicherheitsluecke-cve-2026-66066-ermoeglicht-schluesselklau-ueber-bilder","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/01\/ruby-on-rails-sicherheitsluecke-cve-2026-66066-ermoeglicht-schluesselklau-ueber-bilder\/","title":{"rendered":"Ruby on Rails: Sicherheitsl\u00fccke CVE-2026-66066 erm\u00f6glicht Schl\u00fcsselklau \u00fcber Bilder"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In Ruby on Rails gibt es eine Sicherheitsl\u00fccke (CVE-2026-66066), die Angreifern erm\u00f6glicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch\u00a0 k\u00f6nnen m\u00f6glicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausf\u00fchrung (RCE) oder den Zugriff auf verbundene Systeme erm\u00f6glichen k\u00f6nnten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/80683e0f70ae466f9691c2cf6726b2ba\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Security Adversary <a href=\"https:\/\/github.com\/rails\/rails\/security\/advisories\/GHSA-xr9x-r78c-5hrm\" target=\"_blank\" rel=\"noopener\">Possible arbitrary file read and remote code execution in Active Storage variant processing<\/a> wurde bereits zum 29. Juli 2026 auf GitHub ver\u00f6ffentlicht. Die <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-66066\" target=\"_blank\" rel=\"noopener\">CVE-2026-66066<\/a> findet sich im Action Pack und hat einen CVSS 3.x Base-Score von 9.5 (Critical) erhalten.<\/p>\n<p>Action Pack ist ein Framework zur Verarbeitung und Beantwortung von Webanfragen. In Versionen vor 7.2.3.2, 8.0.5.1 und 8.1.3.1 deaktiviert Active Storage keine libvips-Operationen, die f\u00fcr nicht vertrauensw\u00fcrdige Inhalte als unsicher gekennzeichnet sind. Daher kann ein manipulierter Upload eine solche Operation ausl\u00f6sen.<\/p>\n<p>Betroffene Anwendungen sind solche, die f\u00fcr die Verwendung von libvips konfiguriert sind und Bild-Uploads von nicht vertrauensw\u00fcrdigen Benutzern akzeptieren. Ein nicht authentifizierter Angreifer k\u00f6nnte dieses Verhalten ausnutzen, um beliebige Dateien zu lesen, auf die der Rails-Prozess Zugriff hat. Das schlie\u00dft auch Umgebungsvariablen und Anwendungsgeheimnisse ein. Die Offenlegung von Anmeldedaten wie \"secret_key_base\" oder Token f\u00fcr externe Dienste k\u00f6nnte die Ausf\u00fchrung von Remote-Code oder laterale Bewegung erm\u00f6glichen.<\/p>\n<p>Eine umfangreiche Beschreibung wurde auf <a href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2026\/07\/29\/9\" target=\"_blank\" rel=\"noopener\">SonicWall ver\u00f6ffentlicht<\/a>. Rapid 7 hat die Details in <a href=\"https:\/\/www.rapid7.com\/blog\/post\/etr-kindarails2shell-cve-2026-66066-critical-arbitrary-file-read-and-possible-remote-code-execution-in-ruby-on-rails\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen gefasst. Bis zum\u00a0 30. Juli 2026 sind Rapid7 keine Ausnutzungen in freier Wildbahn bekannt. Dieses Problem wurde in den Versionen 7.2.3.2, 8.0.5.1 und 8.1.3.1 behoben. Daher sollten Nutzer, die Ruby on Rails verwenden, entsprechend upgraden.<\/p>\n<p>Ethiack und GMO Flatt Security, die die Schwachstelle unabh\u00e4ngig voneinander gemeldet haben, haben den Proof-of-Concept-Code und Details zur vollst\u00e4ndigen Angriffskette zur\u00fcckgehalten. Es gibt laut Rapid7 zwar \u00f6ffentlichen Code, der angeblich CVE-2026-66066 ausnutzt. Derzeit ist unklar, inwieweit dieser mit der vollst\u00e4ndigen Angriffskette \u00fcbereinstimmt, die Rails vertraulich gemeldet wurde. (<a href=\"https:\/\/www.heise.de\/news\/Schluesselklau-bei-Ruby-on-Rails-Kritische-Luecke-mit-praeparierten-Bildern-11394386.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Ruby on Rails gibt es eine Sicherheitsl\u00fccke (CVE-2026-66066), die Angreifern erm\u00f6glicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch\u00a0 k\u00f6nnen m\u00f6glicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausf\u00fchrung (RCE) oder den Zugriff auf verbundene Systeme erm\u00f6glichen k\u00f6nnten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-328056","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328056"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328056\/revisions"}],"predecessor-version":[{"id":328058,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328056\/revisions\/328058"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}