CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt

CISA vừa thêm lỗ hổng nghiêm trọng CVE-2025-62593 ảnh hưởng đến framework Ray vào danh mục KEV do bị khai thác trong thực tế. Lỗ hổng này cho phép thực thi mã từ xa (RCE) thông qua trình duyệt web bằng tấn công DNS rebinding, đe dọa các môi trường phát triển AI/ML.
CISA cảnh báo lỗ hổng Ray

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Hai đã thêm một lỗ hổng nghiêm trọng ảnh hưởng đến Ray vào danh mục Lỗ hổng bị khai thác đã biết (KEV), trích dẫn bằng chứng về việc khai thác tích cực.

Ray là một framework tính toán phân tán mã nguồn mở, native Python được thiết kế để mở rộng quy mô khối lượng công việc trí tuệ nhân tạo (AI) và học máy (machine learning). Tại thời điểm viết bài, dự án trên GitHub đã có hơn 43.500 sao và được fork hơn 7.900 lần.

Lỗ hổng đang được nhắc đến là CVE-2025-62593 (điểm CVSS: 9.4), có thể dẫn đến thực thi mã từ xa (remote code execution - RCE) thông qua các trình duyệt web như Mozilla Firefox và Apple Safari bằng hình thức tấn công DNS rebinding.

"Do quyết định lâu nay của nhóm phát triển Ray không triển khai bất kỳ hình thức xác thực nào trên các endpoint quan trọng, như /api/jobs & /api/job_agent/jobs/, một lần nữa đã dẫn đến một lỗ hổng nghiêm trọng cho phép kẻ tấn công thực thi mã tùy ý chống lại Ray," theo một bản tin tư vấn được các quản trị viên Ray chia sẻ vào tháng 11 năm 2025. "Lần này là trong bối cảnh phát triển thông qua các trình duyệt Firefox và Safari."

Vấn đề cốt lõi bắt nguồn từ việc thiếu kiểm soát đầy đủ đối với các cuộc tấn công dựa trên trình duyệt, cụ thể là các kịch bản mà tiêu đề User-Agent có thể bị sửa đổi.

"Kết hợp với tấn công DNS rebinding chống lại trình duyệt, lỗ hổng này có thể bị khai thác đối với một nhà phát triển đang chạy Ray vô tình truy cập vào một trang web độc hại hoặc được hiển thị một quảng cáo độc hại," các nhà duy trì dự án cho biết thêm.

Cần lưu ý rằng lỗi này chủ yếu ảnh hưởng đến các nhà phát triển đang chạy môi trường phát triển/thử nghiệm với Ray. Nếu nạn nhân mục tiêu rơi vào bẫy của một cuộc tấn công lừa đảo (phishing) hoặc được hiển thị quảng cáo độc hại, nó có thể dẫn đến việc thực thi mã shell tùy ý trên máy của họ.

Các nhà duy trì dự án cũng lưu ý rằng cuộc tấn công có thể được mở rộng để tấn công các phiên bản Ray liền kề trong mạng bằng cách tận dụng trình duyệt như một trung gian "confused deputy" để nhắm mục tiêu vào các thực thể Ray đang chạy bên trong mạng nội bộ của doanh nghiệp.

Vấn đề này đã được xử lý trong phiên bản 2.52.0 của gói Python. Ray đã ghi nhận nhà nghiên cứu bảo mật Avi Lumelsky của Oligo với việc phát hiện ra lỗi bỏ qua fetch và Jonathan Leitschuh vì đã đưa ra ý tưởng về cuộc tấn công DNS rebinding.

CISA không chia sẻ bất kỳ chi tiết nào về cách lỗ hổng đang bị khai thác trong thực tế. Tuy nhiên, một báo cáo của BitSight từ tháng 3 năm 2026 tiết lộ rằng các tác nhân đe dọa đứng sau botnet RondoDox DDoS đã tích hợp lỗ hổng này vào kho vũ khí của chúng hai ngày trước khi nó được công bố rộng rãi vào ngày 26 tháng 11 năm 2025, do sự sẵn có của mã khai thác thử nghiệm (PoC).

Theo Oligo, các phiên bản Ray chưa được vá lỗi cũng là mục tiêu của các cuộc tấn công mạng nhằm biến các cụm máy chủ bị nhiễm có GPU NVIDIA thành một botnet khai thác tiền điện tử tự nhân bản như một phần của chiến dịch mang tên ShadowRay 2.0.

Trước tình hình khai thác tích cực lỗ hổng CVE-2025-62593, các cơ quan thuộc Nhánh Hành pháp Dân sự Liên bang (FCEB) được khuyến nghị áp dụng các bản vá và biện pháp giảm thiểu cần thiết trước ngày 20 tháng 8 năm 2026.