olimposec.com
tema

#ray

1 publicação marcada com esta tag.

risco altoOS-2026-243 · 2026-08-18CVE-2025-62593
0

CISA inclui falha do Ray, framework de IA distribuída, em catálogo de exploração ativa

A CISA adicionou ao catálogo KEV uma falha crítica (CVE-2025-62593, CVSS 9.4) no Ray, framework Python popular para computação distribuída de IA/ML, que permite execução remota de código via ataque de DNS rebinding disparado pelo navegador da vítima. A falha já vem sendo explorada por um botnet de DDoS e por uma campanha de cryptojacking (ShadowRay 2.0) contra clusters GPU não corrigidos; agências federais dos EUA têm até 20/08/2026 para aplicar a correção disponível na versão 2.52.0.

Fonte ↗