La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente una vulnerabilidad crítica en Ray a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), alertando sobre su explotación activa. Ray es un marco de computación distribuida nativo de Python, diseñado para escalar cargas de trabajo de inteligencia artificial y aprendizaje automático, y cuenta con más de 43,500 estrellas en GitHub.

La vulnerabilidad, identificada como CVE-2025-62593 (con un puntaje CVSS de 9.4), permite la ejecución remota de código a través de navegadores como Mozilla Firefox y Apple Safari mediante un ataque de DNS rebinding. Según un aviso emitido por los desarrolladores de Ray en noviembre de 2025, la falta de autenticación en puntos finales críticos como `/api/jobs` y `/api/job_agent/jobs/` ha dado lugar a esta grave vulnerabilidad, permitiendo a los atacantes ejecutar código arbitrario en instancias de Ray.

El problema fundamental radica en la insuficiencia de controles contra ataques basados en navegadores, especialmente en los escenarios donde se puede modificar el encabezado User-Agent. Esto significa que, al combinarse con un ataque de DNS rebinding, la vulnerabilidad se puede explotar cuando un desarrollador que utiliza Ray visita inadvertidamente un sitio web malicioso o es víctima de un anuncio perjudicial.

Es importante destacar que la vulnerabilidad afecta principalmente a los desarrolladores que utilizan Ray en entornos de desarrollo y prueba. Si una víctima objetivo es capturada por un ataque de phishing, o se le presenta un anuncio malicioso, esto podría resultar en la ejecución de código shell arbitrario en su máquina. Además, se ha indicado que el ataque puede extenderse a instancias de Ray adyacentes en la red, utilizando el navegador como un intermediario confuso para atacar instancias de Ray dentro de una red corporativa privada.

La vulnerabilidad ha sido abordada en la versión 2.52.0 del paquete Python. Ray ha reconocido a los investigadores de seguridad de Oligo, Avi Lumelsky por descubrir la falta de fetch y a Jonathan Leitschuh por desarrollar el ataque de DNS rebinding. Aunque la CISA no ha proporcionado detalles específicos sobre cómo se está explotando la vulnerabilidad en el entorno real, un informe de BitSight de marzo de 2026 reveló que los actores de amenazas detrás del botnet DDoS RondoDox habían incorporado esta vulnerabilidad en su arsenal dos días antes de que se hiciera pública el 26 de noviembre de 2025, gracias a la disponibilidad de un exploit de prueba de concepto (PoC).

Según Oligo, las instancias de Ray que no se han parcheado han sido objeto de ataques cibernéticos destinados a convertir clústeres infectados con GPU NVIDIA en un botnet de minería de criptomonedas autoconstruido, dentro de una campaña denominada ShadowRay 2.0. Ante la explotación activa de CVE-2025-62593, se recomienda a las agencias del Federal Civilian Executive Branch (FCEB) aplicar las correcciones y mitigaciones necesarias antes del 20 de agosto de 2026.

Fuente

Ver noticia original