Rails 8.1.3.1リリース、Active Storageでlibvipsの未検証ローダーを無効化するセキュリティ修正

Rails重要度 65原文公開: 2026/7/29

ワンポイントlibvipsの未検証画像ローダーを無効化するセキュリティ修正

この記事は Rails の一次情報をもとにAIが再構成したものです。 原文を読む →

Rails 8.1.3.1が公開され、Active Storageにおけるセキュリティ修正が行われました。libvipsが「unfuzzed」「untrusted」と分類する画像ローダー・セーバーを無効化する対応で、CVE-2026-66066に対応するものです。Active Support等の他コンポーネントに変更はありません。

全文を読むには有料プランへの登録が必要です。

プランを見る →