RayGHSA-6wgj-66m2-xxp2
Ray has arbitrary code execution via jobs submission API
Critical9.8CVE-2023-48022 · Published Nov 28, 2023 · updated Sep 10, 2026
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| ray PyPI | <= 2.49.2 | No fix yet |
Details and references
Anyscale Ray allows a remote attacker to execute arbitrary code via the job submission API. NOTE: the vendor's position is that this report is irrelevant because Ray, as stated in its documentation, is not intended for use outside of a strictly controlled network environment.
- CVSS 3.1
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Severity from
- GitHub (reviewed advisory)
- Weakness
- CWE-829, CWE-918
- Also known as
- CVE-2023-48022, PYSEC-2026-517
- nvd.nist.gov/vuln/detail/CVE-2023-48022
- github.com/ray-project/ray/commit/978947083b1e192dba61ef653c863b11d56b0936
- atlas.mitre.org/studies/AML.CS0023
- bishopfox.com/blog/ray-versions-2-6-3-2-8-0
- console.vulncheck.com/cve/CVE-2023-48022
- docs.ray.io/en/latest/ray-security/index.html
- docs.ray.io/en/latest/ray-security/token-auth.html
- github.com/advisories/GHSA-xg2h-7cxj-3gvh
- github.com/honysyang/Ray
- github.com/ray-project/ray
- www.anyscale.com/blog/update-on-ray-cve-2023-48022-new-verification-tooling-available
- www.oligo.security/blog/shadowray-attack-ai-workloads-actively-exploited-in-the-wild
- www.vicarius.io/vsociety/posts/shadowray-cve-2023-48022-exploit
- www.vicarius.io/vsociety/posts/the-story-of-shadowray-cve-2023-48022
- www.vulncheck.com/blog/initial-access-intelligence-august-2024
More Ray advisories
All Ray| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Nov 162023 | Ray Missing Authorization vulnerability CVE-2023-6020Critical9.3fixed in 2.8.1 | Critical9.3 | 2.8.1 |
| Nov 162023 | Ray Path Traversal vulnerability CVE-2023-6021Critical9.3fixed in 2.8.1 | Critical9.3 | 2.8.1 |
| Nov 162023 | Ray OS Command Injection vulnerability CVE-2023-6019Critical9.8fixed in 2.8.1 | Critical9.8 | 2.8.1 |
| Mar 62025 | ray vulnerable to Insertion of Sensitive Information into Log File CVE-2025-1979Medium6.4fixed in 2.43.0 | Medium6.4 | 2.43.0 |
| Nov 262025 | Ray is vulnerable to Critical RCE via Safari & Firefox Browsers through DNS Rebinding Attack CVE-2025-62593Criticalfixed in 2.52.0 | Critical | 2.52.0 |
| Nov 272025 | Ray's New Token Authentication is Disabled By Default CVE-2025-34351Criticalno fix yet | Critical | No fix yet |