De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een kritieke kwetsbaarheid in het open-source framework Ray toegevoegd aan haar Known Exploited Vulnerabilities (KEV) catalogus. Deze kwetsbaarheid, geregistreerd als CVE-2025-62593, kan leiden tot remote code execution (RCE) via webbrowsers zoals Mozilla Firefox en Apple Safari door middel van een DNS rebinding-aanval.

Ray is een Python-native, open-source framework voor gedistribueerde computing, gericht op het schalen van AI- en machine learning workloads. Het project op GitHub heeft meer dan 43.500 sterren en is ruim 7.900 keer geforkt. De kwetsbaarheid ontstaat doordat het Ray-ontwikkelingsteam geen authenticatie heeft geïmplementeerd op kritieke endpoints zoals /api/jobs en /api/job_agent/jobs/, wat aanvallers in staat stelt om willekeurige code uit te voeren via een browsercontext.

De kern van het probleem ligt in onvoldoende bescherming tegen browsergebaseerde aanvallen waarbij de User-Agent header kan worden aangepast. In combinatie met een DNS rebinding-aanval kan een ontwikkelaar die Ray lokaal draait en een kwaadaardige website bezoekt of een schadelijke advertentie te zien krijgt, worden aangevallen. Dit kan leiden tot het uitvoeren van shellcode op het systeem van het slachtoffer. Daarnaast kan de aanval worden uitgebreid om netwerkgebonden Ray-instanties binnen een privénetwerk te compromitteren door de browser als tussenpersoon te gebruiken.

De kwetsbaarheid is verholpen in versie 2.52.0 van het Python-pakket. Onderzoekers Avi Lumelsky en Jonathan Leitschuh worden erkend voor het ontdekken van respectievelijk de fetch bypass en de DNS rebinding-aanval. Hoewel CISA geen details heeft vrijgegeven over daadwerkelijke exploitatie in het wild, meldde een BitSight-rapport uit maart 2026 dat de RondoDox DDoS-botnetgroep de kwetsbaarheid al twee dagen voor publieke bekendmaking gebruikte. Daarnaast zijn niet-gepatchte Ray-instanties doelwit geweest van aanvallen die NVIDIA GPU-clusters infecteren om een zelfreplicerend cryptomining-botnet te vormen, bekend als ShadowRay 2.0.

Vanwege de actieve exploitatie adviseert CISA federale agentschappen om de benodigde patches en mitigaties uiterlijk 20 augustus 2026 toe te passen.