Report
CVE-2023-48022 Kritisch

Anyscale Ray – Remote Code Execution über die Job-Submission-API

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Anyscale Ray 2.6.3 und 2.8.0 erlaubt einem entfernten Angreifer über die Job-Submission-API die Ausführung beliebigen Codes. Der Hersteller vertritt die Position, dass Ray laut Dokumentation nicht ausserhalb einer streng kontrollierten Netzwerkumgebung eingesetzt werden soll; ab Version 2.52.0 kann optional eine Token-Authentifizierung verwendet werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Ray nur in einer streng kontrollierten Netzwerkumgebung betreiben und die Token-Authentifizierung aktivieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ray

Alle Reports zu Ray

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.