Post #4220862
2026-07-30 01:08 UTC
Railsの脆弱性 CVE-2026-66066 は基本的にMastodonに影響ないはずです。
・今回の脆弱性の前提であるActiveStorageを使っていない(PaperClip系です)
・脆弱性対策のRailsアップデートと同様の内容が既に本体コードに入っている(libvipsの信頼できないファイル処理操作の無効化フラグ)
・安全と判断した画像以外のデータ添付・処理を許可しておらず、基本的に許可した以外のメタデータを削除する
また、何か問題に気付いたら、公開の場で発言するのではなく、こちらから開発チームへお知らせください。
https://github.com/mastodon/mastodon/security
Replies (0)
No replies.