目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-27482— Ray 安全漏洞

CVSS 5.9 · Medium EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-27482の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)
ソース: NVD (National Vulnerability Database)
脆弱性説明
Ray is an AI compute engine. In versions 2.53.0 and below, thedashboard HTTP server blocks browser-origin POST/PUT but does not cover DELETE, and key DELETE endpoints are unauthenticated by default. If the dashboard/agent is reachable (e.g., --dashboard-host=0.0.0.0), a web page via DNS rebinding or same-network access can issue DELETE requests that shut down Serve or delete jobs without user interaction. This is a drive-by availability impact. The fix for this vulnerability is to update to Ray 2.54.0 or higher.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对通用异常声明Catch语句
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ray 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ray是ray-project开源的一个用于扩展 AI 和 Python 应用程序的统一框架。 Ray 2.53.0及之前版本存在安全漏洞,该漏洞源于dashboard HTTP服务器未覆盖DELETE方法且关键DELETE端点默认未经验证,可能导致未经用户交互即可关闭服务或删除作业。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ray-projectray < 2.54.0 -

II. CVE-2026-27482の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-27482のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2026-27482へのコメント

まだコメントはありません


コメントを残す