Entradas

Mostrando las entradas con la etiqueta CVE-2023-48022

Vulnerabilidad Crítica Encontrada en el Marco de IA Ray

Imagen
Una vulnerabilidad crítica en Ray, un marco de cómputo de código abierto para inteligencia artificial, podría permitir el acceso no autorizado a todos los nodos, advierte la firma de ciberseguridad Bishop Fox. Identificado como CVE-2023-48023, el error existe porque Ray no aplica adecuadamente la autenticación en al menos dos de sus componentes, a saber, el panel de control y el cliente. Un atacante remoto puede aprovechar este problema para enviar o eliminar trabajos sin autenticación. Además, el atacante podría recuperar información sensible y ejecutar código arbitrario, según Bishop Fox . "La vulnerabilidad podría ser explotada para obtener acceso al sistema operativo de todos los nodos en el clúster de Ray o intentar recuperar las credenciales de la instancia de Ray EC2 (en una instalación típica en la nube de AWS)", señala la firma de ciberseguridad. CVE-2023-48023 se basa en el hecho de que, en su configuración predeterminada, Ray no aplica la autenticación y no parece ...