CISA добави критична уязвимост в Ray-Project Ray, проследявана като CVE-2025-62593, към своя каталог с известни експлоатирани уязвимости (KEV), след като потвърди експлоатация в реална среда. Слабостта може да позволи отдалечено изпълнение на код в системи, където работят уязвими среди за разработка на Ray.

Ray е платформа с отворен код за разпределени изчисления, широко използвана от Python разработчици и екипи за изкуствен интелект (AI) за мащабиране на машинно обучение, обработка на данни и работни натоварвания на приложения.

Проблемът засяга версии на Ray преди 2.52.0 и е особено опасен за разработчици, които използват Firefox или Safari, докато Ray е активен на локалната им работна станция или сървър за разработка. Проектът Ray адресира проблема и отстранява уязвимостта във версия 2.52.0.

CVE-2025-62593 произтича от недостатъчна защита на крайните точки на HTTP API на Ray, включително крайни точки, свързани със задачи, които могат да приемат заявки за стартиране на код.

Ray се е опитал да блокира достъпа през браузъри чрез проверка дали заглавната част „User-Agent“ започва с „Mozilla“. Това обаче не се оказва надеждна граница за сигурност.

Във Firefox и Safari атакуващите могат да манипулират стойността на „User-Agent“ чрез поведението на заявките на браузъра, което им позволява да заобиколят предвидения филтър.

Атакуващият може да експлоатира тази слабост в комбинация с DNS пренасочване (DNS rebinding). Тази техника подвежда браузъра на жертвата да комуникира с локални или вътрешни услуги.

При вероятен сценарий на атака разработчик, работещ с остаряла инстанция на Ray, посещава компрометиран уебсайт или се сблъсква със злонамерена реклама.

Контролираната от атакуващия страница може да изпрати заявки към услугата Ray на машината на разработчика и да задейства изпълнение на произволен зловреден код с привилегиите на процеса на Ray. Уязвимостта е свързана с CWE-94 (неправилен контрол на генерирането на код) и CWE-352 (фалшифициране на междусайтови заявки - CSRF).

Въпреки че се изисква взаимодействие с потребителя, атаката не изисква атакуващият да има предварителен достъп до целевата среда на Ray. Това прави излагането на браузъра сериозна заплаха за разработчиците, които изпълняват Ray локално, докато сърфират в мрежата.

CISA добави уязвимостта към каталога KEV на 17 август 2026 г. с краен срок за коригиране 20 август 2026 г. Списъкът на агенцията потвърждава, че уязвимостта е била експлоатирана. Въпреки това не се идентифицира използването на зловреден софтуер за откуп (ransomware) и не се разкриват подробности за атаките, жертвите или злонамерените субекти.

Организациите трябва незабавно да идентифицират инсталациите на Ray в крайните точки на разработчиците, средите за компилиране (build servers), контейнерните изображения и облачните изчислителни среди.

Екипите трябва да надстроят до Ray 2.52.0 или по-нова версия, да прекомпилират изображенията, които съдържат по-стари зависимости, и да потвърдят, че инструментите за управление на пакети не са запазили уязвима версия на Ray.

Когато незабавното инсталиране на корекции за сигурност не е възможно, таблата за управление и API на Ray не трябва да бъдат излагани на ненадеждни мрежи. Екипите по сигурността трябва да ограничат достъпа чрез мрежова сегментация, удостоверяващи прокси сървъри, VPN и правила на защитната стена.

Те също така трябва да преглеждат регистрационните файлове за неочаквани изпращания на задачи, необичайни API заявки, подозрителна активност в браузъра или неодобрени команди, изпълнявани от процесите на Ray.

CISA съветва заинтересованите страни да прилагат мерките за смекчаване на риска от разработчика, да оценят излагането на всеки актив в интернет и да следват приложимите насоки за актуализиране въз основа на риска.