PulseAugur
实时 05:10:07
English(EN) CVE-2025-62593 and the CISA KEV listing: what Ray users need to know

Anyscale 详细介绍 Ray 漏洞 CVE-2025-62593,已在 v2.52.0 中修复

Anyscale 详细介绍了影响其 Ray 框架 2.52.0 版本之前版本的严重漏洞 CVE-2025-62593。该漏洞已在 2025 年 11 月 26 日发布的 2.52.0 版本中修复,它允许通过 DNS 重新绑定和可绕过的 User-Agent 标头检查组合,在用户机器上执行任意代码。CISA 于 2026 年 8 月 17 日将此 CVE 添加到其已知被利用漏洞目录中,要求联邦机构在 2026 年 8 月 20 日之前进行修复。Anyscale 强烈建议升级到 2.52.0 或更高版本,并启用令牌身份验证以增强安全性。 AI

影响 Ray 框架的用户必须升级到 2.52.0 或更高版本并启用令牌身份验证,以减轻任意代码执行风险。

排序理由 该条目详细介绍了软件框架的特定漏洞和补丁,属于工具相关的安全公告。

在 Anyscale blog 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Anyscale 详细介绍 Ray 漏洞 CVE-2025-62593,已在 v2.52.0 中修复

报道来源 [1]

  1. Anyscale blog TIER_1 English(EN) ·

    CVE-2025-62593 及 CISA KEV 列表:Ray 用户须知

    CISA added CVE-2025-62593 to its KEV catalog. The flaw was fixed in Ray 2.52.0, released November 2025. If you run 2.52.0 or later, you are not affected. On an earlier version, upgrade and enable token authentication.