跳到主要内容

超危

Ray-Project Ray代码注入漏洞

2025-11-26 17:19:39 公开 ,2026-08-18 09:17:21 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 远程
  • 开源组件漏洞
  • 公开PoC
  • CNNVD人工智能漏洞
CWEs:
CWE-352 (Cross-Site Request Forgery (CSRF)) CWE-94 (Code Injection)
CAPEC:
CAPEC-111 (JSON Hijacking (aka JavaScript Hijacking)) CAPEC-242 (Code Injection) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-462 (Cross-Domain Search Timing) CAPEC-467 (Cross Site Identification) CAPEC-62 (Cross Site Request Forgery) CAPEC-77 (Manipulating User-Controlled Variables)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-08-17 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS v4.0 风险值
9.4

详细信息

漏洞类型
跨站请求伪造
漏洞描述
Ray是美国Anyscale公司开发的一款人工智能计算引擎,用于提高开发人员在机器学习和人工智能项目中的计算效率。 Ray 2.52.0之前版本/api/jobs/、/api/job_agent/jobs/端点存在严重的远程代码执行(RCE)漏洞,该漏洞可通过Firefox和Safari浏览器被利用。源于Ray对基于浏览器的攻击防护不足,当前的防护机制仅依赖以“Mozilla”开头的User-Agent头部作为防御手段,而fetch规范允许修改User-Agent头部,导致该防护机制不充分。结合DNS重绑定攻击,攻击者可通过诱导开发者访问恶意网站或点击恶意广告(Malvertising),对本地运行Ray服务的开发者主机实现远程代码执行。此漏洞是 Ray Dashboard长期缺乏认证、浏览器防御机制设计缺陷和DNS Rebinding三者叠加的结果。
修复建议
请升级到Ray 2.52.0或更高版本,参考链接: https://github.com/ray-project/ray/releases/tag/ray-2.52.0 https://github.com/ray-project/ray/security/advisories/GHSA-q279-jhrf-cc6v

参考链接