CISA внесла активно эксплуатируемую уязвимость Ray в каталог KEV

· Безопасность
Критическая уязвимость CVE-2025-62593 во фреймворке распределённых вычислений Ray позволяет выполнить произвольный код через браузер разработчика с помощью атаки DNS rebinding.

cover.svg

Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) в понедельник добавило критическую уязвимость во фреймворке Ray в каталог известных эксплуатируемых уязвимостей (KEV), сославшись на признаки активной эксплуатации. Ray — это открытый фреймворк распределённых вычислений на Python, предназначенный для масштабирования нагрузок искусственного интеллекта и машинного обучения; на GitHub у проекта более 43 500 звёзд и свыше 7 900 форков.

Через браузер к выполнению кода

Уязвимость CVE-2025-62593 (оценка CVSS 9,4) позволяет удалённо выполнить код через браузеры вроде Firefox и Safari с помощью атаки DNS rebinding. Корень проблемы, по признанию самих сопровождающих Ray, — давнее решение команды не реализовывать никакой аутентификации на критических конечных точках, таких как /api/jobs и /api/job_agent/jobs/. В ноябре 2025 года мейнтейнеры отметили, что это «в очередной раз» привело к серьёзной уязвимости, на этот раз в контексте разработки.

Схема атаки такова: разработчик, запустивший Ray, заходит на вредоносный сайт или получает вредоносную рекламу. В сочетании с подменой User-Agent и атакой DNS rebinding браузер превращается в «спутанного заместителя», через которого атакующий выполняет произвольный shell-код на машине жертвы. Более того, атаку можно распространить и на соседние экземпляры Ray, работающие внутри частной корпоративной сети.

Исправление и эксплуатация

Проблема устранена в версии 2.52.0 Python-пакета. Обнаружение обхода fetch приписывают исследователю Oligo Ави Лумельски, а идею атаки DNS rebinding — Джонатану Ляйчу.

Подробностей о том, как именно уязвимость используется в реальных атаках, CISA не раскрыла. Однако, по данным отчёта BitSight от марта 2026 года, операторы DDoS-ботнета RondoDox включили её в свой арсенал за два дня до публичного раскрытия 26 ноября 2025 года — благодаря доступному proof-of-concept. По сведениям Oligo, непропатченные экземпляры Ray также становятся мишенями кампании ShadowRay 2.0, которая превращает заражённые кластеры с GPU NVIDIA в саморазмножающийся ботнет для майнинга криптовалюты.

В связи с активной эксплуатацией федеральным гражданским ведомствам США предписано применить исправления и меры защиты до 20 августа 2026 года.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.