CVE-2025-62593
Ray es vulnerable a RCE mediante los navegadores Safari y Firefox a través de un ataque de DNS Rebinding
- Publicado
- 26 nov 2025
- Actualizado
- 18 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 97,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Ray es un motor de cómputo de IA. Antes de la versión 2.52.0, los desarrolladores que trabajan con Ray como herramienta de desarrollo pueden ser explotados mediante una vulnerabilidad crítica de RCE explotable a través de Firefox y Safari. Esta vulnerabilidad se debe a una protección insuficiente contra ataques basados en navegador, ya que la defensa actual utiliza el encabezado User-Agent que comienza con la cadena "Mozilla" como mecanismo de defensa. Esta defensa es insuficiente, ya que la especificación de fetch permite modificar el encabezado User-Agent. Combinado con un ataque de rebinding de DNS contra el navegador, esta vulnerabilidad es explotable contra un desarrollador que ejecuta Ray y visita inadvertidamente un sitio web malicioso, o recibe un anuncio malicioso (malvertising). Este problema ha sido corregido en la versión 2.52.0.
Fuentes
2PoC para CVE-2025-62593: RCE no autenticado en Ray (CISA KEV). Python únicamente con stdlib.
- CVE-2026-33017Exploit
CVE-2025-62593 — Ray Unauthenticated RCE Exploit es una vulnerabilidad de ejecución remota de código no autenticada en el motor de computación distribuida de IA Ray.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.