A CISA adicionou a CVE-2025-62593, uma vulnerabilidade de injeção de código no Ray-Project Ray, ao catálogo de falhas conhecidamente exploradas. O registro oficial define prazo de correção até 20 de agosto de 2026 para órgãos federais dos Estados Unidos.
Segundo a agência, a falha tem potencial de execução remota de código. A orientação registrada no catálogo é aplicar mitigações conforme as instruções do fornecedor.
O catálogo de vulnerabilidades conhecidamente exploradas da CISA reúne falhas que, segundo a agência, foram exploradas em ambiente real. A inclusão da CVE-2025-62593 estabelece a exigência de tratamento da vulnerabilidade pelos órgãos federais dentro do prazo definido.
Publicidade


