Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) hétfőn felvette a Ray-t érintő kritikus hibát az aktívan kihasznált sebezhetőségeket listázó Known Exploited Vulnerabilities (KEV) katalógusába, miután bizonyítékot találtak a tényleges támadásokra.
A Ray egy nyílt forráskódú, Python-native, elosztott számítási framework, amelyet mesterségesintelligencia- és gépi tanulási feladatok skálázására terveztek. Cikkünk írásakor a GitHub projekt több mint 43 500 csillagnál jár, és már több mint 7900 fork készült belőle.
A szóban forgó sebezhetőség a CVE-2025-62593-hoz (CVSS pontszám: 9,4) kapcsolódik. Ez távoli kódfuttatást tehet lehetővé olyan böngészőkön keresztül, mint a Mozilla Firefox és az Apple Safari, DNS rebinding támadás segítségével.
„A Ray fejlesztőcsapatának régóta tartó döntése, hogy nem valósít meg semmilyen hitelesítést a kritikus végpontokon – például a /api/jobs és /api/job_agent/jobs/ útvonalakon – ismét egy súlyos sebezhetőséghez vezetett, amely lehetővé teszi a támadók számára, hogy tetszőleges kódot futtassanak a Ray ellen” – áll a Ray karbantartói által 2025 novemberében kiadott figyelmeztetésben. „Most fejlesztői környezetben, a Firefox és a Safari böngészőkön keresztül.”
A probléma lényege, hogy nem elég erős a védelem a böngészőalapú támadásokkal szemben, különösen azokban a helyzetekben, amikor a User-Agent fejléc módosítható.
„Ha ezt DNS rebinding támadással kombinálják a böngésző ellen, a sebezhetőség kihasználható egy olyan fejlesztő ellen, aki Ray-t futtat, és véletlenül egy rosszindulatú weboldalra téved, vagy egy kártékony hirdetést kap” – tették hozzá a projekt karbantartói.
Elsősorban azokat a fejlesztőket érinti a hiba, akik Ray-t fejlesztői vagy tesztkörnyezetben futtatnak. Ha a célpont egy adathalász támadás áldozatává válik, vagy rosszindulatú hirdetést szolgálnak ki neki, a támadó tetszőleges shell kódot futtathat az áldozat gépén.
A karbantartók azt is kiemelték, hogy a támadás kiterjeszthető a hálózaton belüli, szomszédos Ray példányokra is. Ilyenkor a böngészőt „összezavart közvetítőként” használják, és így célozzák meg a vállalati belső hálózaton futó Ray instance-okat.
A problémát a Python csomag 2.52.0-s verziójában javították. A Ray elismeréssel illette az Oligo biztonsági kutatóját, Avi Lumelskyt a fetch megkerülésének felfedezéséért, valamint Jonathan Leitschuh-t a DNS rebinding támadás kidolgozásáért.
A CISA nem közölt részleteket arról, hogyan használják ki a sebezhetőséget a gyakorlatban. Egy BitSight-jelentés ugyanakkor már 2026 márciusában rámutatott, hogy a RondoDox DDoS botnet mögött álló támadók a sebezhetőséget már két nappal a 2025. november 26-i nyilvános bejelentés előtt beépítették az eszköztárukba, mivel akkorra már elérhető volt egy proof-of-concept (PoC) exploit.
Az Oligo szerint a nem frissített Ray instance-okat olyan kibertámadások is érik, amelyek célja, hogy az NVIDIA GPU-kkal felszerelt, fertőzött klasztereket önreplikáló kriptobányász botnethálózattá alakítsák át. Ezt a kampányt ShadowRay 2.0 néven azonosították.
A CVE-2025-62593 aktív kihasználása miatt a szövetségi polgári végrehajtó ág (Federal Civilian Executive Branch, FCEB) ügynökségeinek azt javasolják, hogy 2026. augusztus 20-ig alkalmazzák a szükséges javításokat és védelmi intézkedéseket.

