aiexpert
Início / Notícias / Nota
Breaking · 22 de ago. de 2026, 11:08 · 5 fontes

CISA: Ray CVE-2025-62593 (RCE via navegador) ativamente explorada; prazo de patch federal 20 de agosto

CISA adicionou CVE-2025-62593 (CVSS 9.4) afetando Ray, um framework Python de código aberto para escalar cargas de trabalho de IA/ML, ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) em 17 de agosto de 2026. A falha permite execução remota de código não autenticada por meio de rebind DNS através de navegadores padrão da web (Firefox, Safari), afetando versões Ray anteriores a 2.52.0. As agências federais do poder executivo civil devem remediar até 20 de agosto de 2026; organizações privadas são instadas a seguir.

Ray fica no núcleo de modernas pipelines de ML usados por Amazon, Apple, OpenAI e inumeráveis empresas para distribuir cargas de trabalho Python em clusters GPU/CPU. O problema crítico é que os clusters Ray frequentemente mantêm modelos proprietários, dados de treinamento e credenciais da nuvem — tornando-os alvos principais. Ao contrário das vulnerabilidades tradicionais do framework de ML que requerem acesso direto à rede, essa falha funciona por meio de ataques baseados em navegadores, diminuindo drasticamente a barreira para atacantes oportunistas.

A exploração já está ocorrendo na natureza. Um relatório de BitSight de março de 2026 documentou que o botônet DDoS RondoDox incorporou CVE-2025-62593 dois dias antes da divulgação pública. Separadamente, a Oligo Security relatou uma campanha chamada ShadowRay 2.0 que sequestra clusters Ray não corrigidos para mineração de criptografia, visando instâncias expostas à internet em data centers.

Para equipes de infraestrutura: Ray é uma dependência crítica nas pipelines de IA. Auditar imediatamente todos os implantações de Ray em estacões de trabalho de desenvolvedores, sistemas de IC/CD, imagens de contáiner e clusters em nuvem. Atualize para Ray 2.52.0 imediatamente; verifique se arquivos de bloqueio e imagens base não retêm versões vulneráveis. Se a correção imediata não for possível, restrinja o acesso API/painel Ray por meio de proxies autenticados, VPNs ou segmentação de rede.

Fontes

Tudo que sustenta esta nota
  1. 01 Primary source thehackernews.com
  2. 02 thehackernews.com thehackernews.com “The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a critical flaw impacting Ray to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. Ray is an open-source, Python-native distributed computing framework designed to scale artificial intelligence and machine learning workloads.”
  3. 03 thehackernews.com thehackernews.com “The vulnerability in question relates to CVE-2025-62593 (CVSS score: 9.4), which can result in remote code execution via web browsers like Mozilla Firefox and Apple Safari by means of a DNS rebinding attack.”
  4. 04 thenextweb.com thenextweb.com “Ray is maintained by Anyscale and sits at the heart of modern machine-learning pipelines, distributing Python workloads across clusters of CPUs and GPUs. That ubiquity is exactly what makes the vulnerability serious: the software rarely runs on a single laptop, but across pools of expensive compute holding proprietary models, training data, and cloud credentials.”
  5. 05 securityaffairs.com securityaffairs.com “CISA orders federal agencies to fix the vulnerability by the end of this week, on August 20, 2026.”