Vulnerabilidad Crítica Encontrada en el Marco de IA Ray
Una vulnerabilidad crítica en Ray, un marco de cómputo de código abierto para inteligencia artificial, podría permitir el acceso no autorizado a todos los nodos, advierte la firma de ciberseguridad Bishop Fox. Identificado como CVE-2023-48023, el error existe porque Ray no aplica adecuadamente la autenticación en al menos dos de sus componentes, a saber, el panel de control y el cliente. Un atacante remoto puede aprovechar este problema para enviar o eliminar trabajos sin autenticación. Además, el atacante podría recuperar información sensible y ejecutar código arbitrario, según Bishop Fox . "La vulnerabilidad podría ser explotada para obtener acceso al sistema operativo de todos los nodos en el clúster de Ray o intentar recuperar las credenciales de la instancia de Ray EC2 (en una instalación típica en la nube de AWS)", señala la firma de ciberseguridad. CVE-2023-48023 se basa en el hecho de que, en su configuración predeterminada, Ray no aplica la autenticación y no parece ...