ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ray framework’ünü etkileyen ve saldırganların aktif olarak istismar ettiği kritik bir açığı Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi. CVE-2025-62593 olarak izlenen açık, 9.4 CVSS puanına sahip ve Mozilla Firefox ile Apple Safari gibi tarayıcılar üzerinden uzaktan kod çalıştırmaya kadar uzanabiliyor.
Ray, yapay zekâ ve makine öğrenimi iş yüklerini ölçeklemek için kullanılan açık kaynaklı, Python tabanlı dağıtık bir hesaplama çerçevesi. Projenin GitHub deposu yazı hazırlandığı sırada 43.500’den fazla yıldız ve 7.900’den fazla fork sayısına ulaşıyor. Güvenlik sorununu kritik hale getiren nokta, tarayıcı üzerinden yürütülen bir DNS rebinding saldırısıyla zincirlenebilmesi.
Tarayıcıdan gelen istek, kabuk koduna dönüşebiliyor
Zafiyetin temelinde, Ray’in kritik uç noktalarında kimlik doğrulama uygulanmaması yatıyor. Proje geliştiricilerinin Kasım 2025’te paylaştığı uyarıda, özellikle /api/jobs ve /api/job_agent/jobs/ uç noktalarına uzun süredir doğrulama eklenmemesinin saldırganlara Ray üzerinde yetkisiz komut çalıştırma imkânı verdiği belirtildi. Aynı duyuruda, bu kez saldırı yüzeyinin Firefox ve Safari kullanan geliştirme ortamlarında ortaya çıktığı vurgulandı.
Ray bakımcıları, sorunun çekirdeğinde tarayıcı tabanlı saldırılara karşı yetersiz denetimler bulunduğunu aktardı. Özellikle User-Agent başlığının değiştirilebildiği senaryoların riski artırdığı kaydedildi. Bakımcıların açıklamasına göre saldırı, kullanıcının tarayıcı başlığını değiştirmeye izin veren koşullarla ve DNS rebinding tekniğiyle birleştiğinde etkili oluyor.
Proje ekibi, geliştirici bir kullanıcının istemeden kötü amaçlı bir siteyi ziyaret etmesi ya da zararlı bir reklam alması halinde açığın istismar edilebildiğini de yazdı. Böyle bir durumda saldırgan, hedef makinede keyfi shell kodu çalıştırabiliyor. Ekip, bu tablonun özellikle geliştirme ve test amaçlı çalışan Ray kurulumlarını etkilediğini belirtti.
Aynı açıklamada, saldırının kurumsal ağ içindeki Ray örneklerine de uzatılabildiği ifade edildi. Buna göre tarayıcı, saldırgan ile özel ağdaki hedef arasında “confused deputy” ara temsilcisi gibi kullanılabiliyor ve özel kurumsal ağ içinde çalışan Ray örnekleri hedef alınabiliyor.
Yama 2.52.0 sürümünde geldi, istismar sahada görülüyor
Açık, Python paketi Ray’in 2.52.0 sürümünde kapatıldı. Proje, fetch bypass keşfini Oligo’da çalışan güvenlik araştırmacısı Avi Lumelsky’ye, DNS rebinding saldırı kurgusunu ise Jonathan Leitschuh’a atfetti. Ray bakımcıları, bu açığın yazılım geliştirme bağlamında Firefox ve Safari üzerinden suistimal edilebildiğini de not düştü.
CISA, açığın sahada nasıl istismar edildiğine dair ayrıntı paylaşmadı. Buna karşın Mart 2026 tarihli bir BitSight raporu, RondoDox DDoS botnet’inin arkasındaki tehdit aktörlerinin 26 Kasım 2025’teki kamu duyurusundan iki gün önce, PoC yani kavram kanıtı istismar kodunun erişilebilir olması nedeniyle açığı envanterlerine kattığını ortaya koydu.
Oligo’nun aktardığı bir diğer kampanya ShadowRay 2.0 adıyla izleniyor. Bu faaliyette yamanmamış Ray kümeleri hedef alınıyor ve özellikle NVIDIA GPU’lar içeren enfekte sistemlerin kendi kendini çoğaltan bir kripto madenciliği botnet’ine dönüştürülmesi amaçlanıyor.
CISA, CVE-2025-62593 için aktif istismar bulguları nedeniyle Federal Civilian Executive Branch (FCEB) kurumlarının gerekli düzeltmeleri ve azaltıcı önlemleri 20 Ağustos 2026’ya kadar uygulamasını istedi. Kurum, sahadaki istismara dair ek teknik ayrıntı vermedi.
