CISA добавила в каталог KEV уязвимость Ray-Project с возможностью выполнения кода
CISA добавила новую уязвимость CVE-2025-62593 в каталог известных эксплуатируемых уязвимостей (KEV).
Уязвимость касается Ray-Project Ray и позволяет выполнять произвольный код. Агентство призывает федеральные учреждения приоритизировать её устранение в соответствии с директивой BOD 26-04. Всем организациям рекомендуется применять риск-ориентированный подход к управлению уязвимостями и оперативно исправлять критические бреши.
ⓘ CVE-2025-62593 Ray-Project Ray Code Injection Vulnerability
CVE-2025-62593 — это уязвимость внедрения кода в Ray-Project Ray. Её эксплуатация позволяет злоумышленникам выполнять произвольные команды на целевой системе, что представляет значительный риск для безопасности.
Источник: CISA
@cbunit
Post #4564
4