Vulnérabilité dans Ruby on Rails activestorage (30 juillet 2026)

Le 24 mars 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Ruby on Rails, notamment dans le module Active Storage. (cert.ssi.gouv.fr)

Parmi ces vulnérabilités, certaines permettaient à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l’intégrité des données. (cert.ssi.gouv.fr)

Les versions affectées d’Active Storage étaient les suivantes :

  • Versions 8.0.x antérieures à 8.0.4.1
  • Versions 8.1.x antérieures à 8.1.2.1
  • Versions antérieures à 7.2.3.1

Les correctifs ont été publiés dans les versions suivantes :

  • 7.2.3.1
  • 8.0.4.1
  • 8.1.2.1

Il est fortement recommandé aux utilisateurs concernés de mettre à jour leurs installations vers ces versions corrigées afin de sécuriser leurs applications.

Pour plus de détails, veuillez consulter l’avis du CERT-FR. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *