CISA classe Ray CVE-2025-62593 exploitée dans son catalogue KEV
TL;DR
- La CISA a ajouté le 17 août 2026 la faille Ray CVE-2025-62593 (CVSS 9.4) au catalogue KEV, échéance fédérale fixée au 20 août.
- L'exploitation combine un DNS rebinding via Firefox ou Safari et l'absence d'authentification sur les endpoints /api/jobs de Ray, corrigée en version 2.52.0.
- Le botnet RondoDox avait intégré la faille deux jours avant la divulgation du 26 novembre 2025 ; ShadowRay 2.0 mine des cryptos sur les clusters GPU NVIDIA.
La CISA a inscrit lundi 17 août 2026 la faille Ray CVE-2025-62593 (CVSS 9.4) à son catalogue des vulnérabilités activement exploitées, selon The Hacker News. Les agences fédérales civiles ont jusqu'au 20 août pour corriger.
Ray est un framework Python open source de calcul distribué très utilisé sur les postes ML, avec "over 43,500 GitHub stars". Le défaut tient à un choix d'architecture assumé de longue date par les mainteneurs, qui écrivent : "Due to the longstanding decision by the Ray Development team to not implement any sort of authentication on critical endpoints", à commencer par /api/jobs et /api/job_agent/jobs/.
Le scénario d'exploitation vise directement le développeur qui lance un cluster Ray en local. "Combined with a DNS rebinding attack against the browser, and this vulnerability is exploitable against a developer running Ray who inadvertently visits a malicious website", précisent les mainteneurs. L'attaque passe par Firefox ou Safari et une manipulation de l'en-tête User-Agent. Depuis le navigateur du dev, l'attaquant peut aussi atteindre les instances Ray joignables sur le réseau d'entreprise.
L'exploitation courait avant l'alerte publique : un rapport BitSight de mars 2026 a établi que le botnet DDoS RondoDox avait intégré la faille deux jours avant la divulgation publique du 26 novembre 2025. La campagne ShadowRay 2.0, elle, vise les clusters non patchés équipés de GPU NVIDIA pour y déployer un botnet de minage de cryptomonnaie. Correction dans Ray 2.52.0. La faille avait été signalée par Avi Lumelsky, chercheur chez Oligo, et Jonathan Leitschuh.
Cette alerte s'ajoute aux récits cybersécurité IA que nous suivons depuis mai, à mesure que la surface d'attaque des stacks ML entre au KEV.
Article original publié par thehackernews.com
Lire l'article original →Titre original : CISA classe la faille Ray CVE-2025-62593 dans le KEV, exécution de code à distance sur les postes ML