CVE-2025-62593
Ray è vulnerabile a RCE tramite i browser Safari e Firefox attraverso un attacco DNS Rebinding
- Pubblicato
- 26 nov 2025
- Aggiornato
- 18 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 97,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Ray è un motore di calcolo AI. Prima della versione 2.52.0, gli sviluppatori che utilizzano Ray come strumento di sviluppo possono essere sfruttati tramite una vulnerabilità RCE critica sfruttabile tramite Firefox e Safari. Questa vulnerabilità è dovuta a una protezione insufficiente contro gli attacchi basati sul browser, poiché l'attuale difesa utilizza l'header User-Agent che inizia con la stringa "Mozilla" come meccanismo di difesa. Questa difesa è insufficiente in quanto la specifica fetch consente di modificare l'header User-Agent. Combinata con un attacco DNS rebinding contro il browser, questa vulnerabilità è sfruttabile contro uno sviluppatore che esegue Ray e che visita inavvertitamente un sito web dannoso, o a cui viene mostrata una pubblicità dannosa (malvertising). Questo problema è stato corretto nella versione 2.52.0.
Fonti
2PoC per CVE-2025-62593: RCE non autenticata in Ray (CISA KEV). Python solo stdlib.
- CVE-2026-33017Exploit
CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito per l'IA Ray.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.