aiexpert
Inicio / Noticias / Nota
Breaking · 22 ago 2026, 11:08 · 5 fuentes

CISA: Ray CVE-2025-62593 (RCE vía navegador) activamente explotada; plazo de parche federal 20 de agosto

CISA agregó CVE-2025-62593 (CVSS 9.4) que afecta Ray, un framework Python de código abierto para escalar cargas de trabajo de IA/ML, a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV) el 17 de agosto de 2026. La falla permite ejecución remota de código no autenticada por medio de rehacimiento DNS a través de navegadores web estándar (Firefox, Safari), afectando versiones de Ray anteriores a 2.52.0. Los organismos ejecutivos civiles federales deben remediar antes del 20 de agosto de 2026; se insta a las organizaciones privadas a que sigan el ejemplo.

Ray se encuentra en el corazón de los canales de ML modernos utilizados por Amazon, Apple, OpenAI e innumerables empresas para distribuir cargas de trabajo de Python en clústeres GPU/CPU. El problema crítico es que los clústeres Ray a menudo contienen modelos propietarios, datos de entrenamiento y credenciales en la nube — lo que los convierte en objetivos principales. A diferencia de las vulnerabilidades tradicionales del framework de ML que requieren acceso directo a la red, esta falla funciona a través de ataques basados en navegadores, reduciendo drásticamente la barrera para atacantes oportunistas.

La explotación ya está ocurriendo. Un informe de BitSight de marzo de 2026 documentó que la botnet DDoS RondoDox incorporó CVE-2025-62593 dos días antes de la divulgación pública. Separadamente, Oligo Security reportó una campaña llamada ShadowRay 2.0 que secuestra clústeres Ray sin parches para minería de criptografía, apuntando a instancias expuestas a internet en centros de datos.

Para equipos de infraestructura: Ray es una dependencia crítica en canales de IA. Audite inmediatamente todos los despliegues de Ray en estaciones de trabajo de desarrolladores, sistemas de CI/CD, imágenes de contenedor y clústeres en la nube. Actualice a Ray 2.52.0 inmediatamente; verifique que los archivos de bloqueo e imágenes base no retengan versiones vulnerables. Si el parche inmediato no es posible, restrinja el acceso de API/panel de Ray a través de proxies autenticados, VPNs o segmentación de red.

Fuentes

Todo lo que sostiene esta nota
  1. 01 Primary source thehackernews.com
  2. 02 thehackernews.com thehackernews.com “The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a critical flaw impacting Ray to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. Ray is an open-source, Python-native distributed computing framework designed to scale artificial intelligence and machine learning workloads.”
  3. 03 thehackernews.com thehackernews.com “The vulnerability in question relates to CVE-2025-62593 (CVSS score: 9.4), which can result in remote code execution via web browsers like Mozilla Firefox and Apple Safari by means of a DNS rebinding attack.”
  4. 04 thenextweb.com thenextweb.com “Ray is maintained by Anyscale and sits at the heart of modern machine-learning pipelines, distributing Python workloads across clusters of CPUs and GPUs. That ubiquity is exactly what makes the vulnerability serious: the software rarely runs on a single laptop, but across pools of expensive compute holding proprietary models, training data, and cloud credentials.”
  5. 05 securityaffairs.com securityaffairs.com “CISA orders federal agencies to fix the vulnerability by the end of this week, on August 20, 2026.”