北京赛克艾威科技有限公司 2026-07-30
Ruby on Rails 是一个基于 Ruby 语言的开源 Web 应用框架。Active Storage 是 Rails 5.2 引入的官方文件上传和管理组件,在 Rails 社区中占据主导地位,被广泛应用于用户头像上传、产品图片管理、文档附件处理、社交媒体内容、电商平台以及 SaaS 多媒体服务等核心生产场景,是 Rails 应用处理用户生成内容的标准组件,被成千上万的生产环境应用所依赖。 该漏洞源于 Rails Active Storage 使用 libvips 处理图像时,未对 MATLAB/HDF5 格式文件的外部存储引用进行安全限制。攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件(如 /proc/1/environ),提取 SECRET\_KEY\_BASE 密钥。随后使用该密钥签名包含 MiniMagick::Tool 对象的恶意 Marshal payload,绕过签名验证,触发反序列化执行任意系统命令。
暂无