Anyscale 详细介绍了影响其 Ray 框架 2.52.0 版本之前版本的严重漏洞 CVE-2025-62593。该漏洞已在 2025 年 11 月 26 日发布的 2.52.0 版本中修复,它允许通过 DNS 重新绑定和可绕过的 User-Agent 标头检查组合,在用户机器上执行任意代码。CISA 于 2026 年 8 月 17 日将此 CVE 添加到其已知被利用漏洞目录中,要求联邦机构在 2026 年 8 月 20 日之前进行修复。Anyscale 强烈建议升级到 2.52.0 或更高版本,并启用令牌身份验证以增强安全性。 AI
影响 Ray 框架的用户必须升级到 2.52.0 或更高版本并启用令牌身份验证,以减轻任意代码执行风险。
排序理由 该条目详细介绍了软件框架的特定漏洞和补丁,属于工具相关的安全公告。
- 2.52.0
- Anyscale, Inc.
- August 17, 2026
- Binding Operational Directive 26-04
- Cisa
- CVE-2025-62593
- Fetch
- Firefox
- GHSA-q279-jhrf-cc6v
- Google Chrome
- Mozilla
- November 26, 2025
- Ray
- Safari
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →