CISA dodaje CVE-2025-62593 w Ray do KEV. Krytyczna luka umożliwia przeglądarkowe RCE - Security Bez Tabu

CISA dodaje CVE-2025-62593 w Ray do KEV. Krytyczna luka umożliwia przeglądarkowe RCE

Cybersecurity news

Wprowadzenie do problemu / definicja

CISA dodała podatność CVE-2025-62593 do katalogu Known Exploited Vulnerabilities, potwierdzając jej aktywne wykorzystanie w środowiskach opartych na Ray. To krytyczna luka w popularnym frameworku open source do rozproszonego przetwarzania i skalowania zadań AI oraz ML, która może prowadzić do zdalnego wykonania kodu z udziałem przeglądarki ofiary.

Znaczenie tej podatności wynika z połączenia kilku czynników: niewystarczającej ochrony endpointów, możliwości obejścia mechanizmów obronnych i użycia techniki DNS rebinding. W efekcie nawet środowiska postrzegane jako lokalne lub testowe mogą stać się realnym wektorem ataku.

W skrócie

CVE-2025-62593 została oceniona jako luka krytyczna, a problem dotyczy wersji Ray wcześniejszych niż 2.52.0. Poprawka została udostępniona w wydaniu 2.52.0, jednak wpis do katalogu KEV wskazuje, że cyberprzestępcy już wykorzystują ten wektor w praktyce.

  • Podatność umożliwia zdalne wykonanie kodu.
  • Atak może zostać zainicjowany z poziomu przeglądarki użytkownika.
  • Scenariusz wykorzystuje DNS rebinding i brak odpowiedniego uwierzytelniania.
  • Zagrożone są zarówno instancje lokalne, jak i dostępne w sieciach prywatnych.
  • Bezpieczna wersja to Ray 2.52.0 lub nowsza.

Kontekst / historia

Ray od lat jest szeroko wykorzystywany przez zespoły data science, MLOps i badawczo-rozwojowe do uruchamiania obciążeń związanych z uczeniem maszynowym, eksperymentami AI oraz orkiestracją zadań. Popularność tego narzędzia sprawia, że luki bezpieczeństwa w jego komponentach mają potencjalnie duży zasięg operacyjny.

Choć wiele instancji Ray funkcjonuje w środowiskach deweloperskich, nie oznacza to niskiego ryzyka. W praktyce takie systemy często działają bez pełnej segmentacji sieciowej, z szerokimi uprawnieniami i dostępem do wartościowych danych, modeli, kluczy API oraz zasobów obliczeniowych.

Publiczne ujawnienie luki nastąpiło pod koniec listopada 2025 roku, a w sierpniu 2026 roku CISA formalnie oznaczyła ją jako aktywnie wykorzystywaną. To podnosi priorytet podatności i sugeruje, że zagrożenie szybko wyszło poza fazę testów lub proof-of-concept.

Analiza techniczna

Istota CVE-2025-62593 sprowadza się do niewystarczającej ochrony przed żądaniami inicjowanymi z poziomu przeglądarki. Mechanizm bezpieczeństwa opierał się na założeniu, że określone cechy nagłówka User-Agent pozwolą odróżnić ruch przeglądarkowy od innych żądań. Takie podejście okazało się niewystarczające i możliwe do obejścia.

W typowym scenariuszu ofiara uruchamia lokalną lub sieciowo dostępną instancję Ray, a następnie odwiedza złośliwą stronę internetową albo styka się z treścią reklamową zawierającą kod atakujący. Następnie uruchamiany jest mechanizm DNS rebinding, który pozwala przeglądarce komunikować się z zasobem lokalnym lub wewnętrznym, pierwotnie niedostępnym bezpośrednio z internetu.

Jeżeli podatne endpointy Ray nie są właściwie chronione i nie wymagają skutecznego uwierzytelniania, złośliwy skrypt może wysyłać żądania do usług Ray i doprowadzić do wykonania poleceń systemowych. Oznacza to, że użytkownik nie musi pobierać ani uruchamiać pliku wykonywalnego — samo wejście na odpowiednio przygotowaną stronę może wystarczyć do rozpoczęcia ataku.

Ważne jest również to, że podatność nie ogranicza się wyłącznie do localhost. Przeglądarka może zostać wykorzystana jako pośrednik do atakowania innych instancji Ray dostępnych w tej samej sieci, co rozszerza potencjalny zasięg incydentu i zwiększa ryzyko kompromitacji środowisk korporacyjnych.

Konsekwencje / ryzyko

Najpoważniejszym skutkiem wykorzystania luki jest zdalne wykonanie kodu na hoście, na którym działa Ray, lub na stacji roboczej dewelopera. Taki dostęp może prowadzić do przejęcia danych projektowych, sekretów zapisanych w środowisku, tokenów dostępowych, kluczy chmurowych, danych treningowych i modeli.

W organizacjach ryzyko wykracza poza pojedyncze urządzenie. Jeśli podatna instancja działa wewnątrz sieci firmowej, przeglądarka użytkownika może zostać użyta jako pomost do zasobów, które normalnie nie są publicznie dostępne. To tworzy warunki do ruchu bocznego, dalszej eskalacji dostępu i przejmowania węzłów obliczeniowych.

Szczególnie atrakcyjne dla przestępców są klastry GPU oraz środowiska AI z wysoką mocą obliczeniową. Mogą one zostać wykorzystane do cryptominingu, uruchamiania złośliwych zadań lub jako element większej infrastruktury botnetowej. Wpis do KEV potwierdza, że zagrożenie ma charakter praktyczny, a nie wyłącznie teoretyczny.

Rekomendacje

Najważniejszym działaniem jest natychmiastowa aktualizacja Ray do wersji 2.52.0 lub nowszej. Równolegle organizacje powinny zidentyfikować wszystkie instancje frameworka, zarówno centralne, jak i uruchamiane lokalnie przez zespoły deweloperskie, badawcze i analityczne.

  • Ograniczyć ekspozycję interfejsów Ray wyłącznie do zaufanych segmentów sieci.
  • Zablokować publiczny dostęp do paneli oraz endpointów administracyjnych.
  • Wdrożyć silne mechanizmy uwierzytelniania i autoryzacji tam, gdzie to możliwe.
  • Oddzielić środowiska developerskie od produkcji i danych wrażliwych.
  • Monitorować żądania HTTP kierowane do usług Ray pod kątem nietypowych wzorców.
  • Wykrywać anomalie związane z DNS rebinding i podejrzanym pochodzeniem sesji.
  • Ograniczyć uruchamianie lokalnych usług administracyjnych bez kontroli dostępu.
  • Objąć monitoringiem hosty z GPU i klastry obliczeniowe pod kątem nadużyć.

Z perspektywy SOC i zespołów reagowania na incydenty warto przeanalizować logi API Ray, historię zadań, uruchamiane komendy, nietypowe połączenia sieciowe oraz artefakty przeglądarkowe na stacjach użytkowników. Szczególną uwagę należy zwrócić na systemy, które mogły mieć kontakt ze złośliwą infrastrukturą lub nietypowymi kampaniami reklamowymi.

Podsumowanie

CVE-2025-62593 pokazuje, że narzędzia AI i środowiska developerskie stały się pełnoprawnym celem aktywnych kampanii ataków. W przypadku Ray połączenie niewystarczającego uwierzytelniania, słabej ochrony przed ruchem przeglądarkowym i techniki DNS rebinding stworzyło skuteczny wektor prowadzący do RCE.

Dodanie tej luki do katalogu KEV oznacza wyraźny sygnał alarmowy dla organizacji korzystających z Ray. Priorytetem powinny być aktualizacja do bezpiecznej wersji, redukcja ekspozycji usług oraz wzmocnienie monitoringu środowisk AI i deweloperskich.

Źródła

  1. The Hacker News — https://thehackernews.com/2026/08/cisa-flags-actively-exploited-ray-flaw.html
  2. NVD — https://nvd.nist.gov/vuln/detail/CVE-2025-62593
  3. Bitsight — https://www.bitsight.com/blog/rondodox-botnet-infrastructure-analysis
  4. GitHub Commit Fix for Ray CVE-2025-62593 — https://github.com/ray-project/ray/commit/70e7c72780bdec075dba6cad1afe0832772bfe09
  5. CISA Known Exploited Vulnerabilities Catalog — https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-62593