Apa yang terjadi
Dipublikasikan 2026-08-19 (CVSS 8.8, High), kerentanan code-injection ini dalam handler konfigurasi notebook marimo memicu eksekusi perintah arbitrer via entri MCP server tertanam segera setelah notebook dibuka dalam mode edit.
Mengapa penting
Ini mengubah tindakan developer rutin dan umum — membuka notebook yang dibagikan seseorang kepada Anda — menjadi unauthenticated RCE, karena permukaan konfigurasi MCP (dimaksudkan untuk memungkinkan developer menghubungkan alat AI-agent lokal ke dalam notebook) dipercaya tanpa validasi; ini adalah contoh tekstual dari konfigurasi MCP menjadi permukaan serangan supply-chain / malicious-document baru bagi pengguna AI-tooling.
Vektor serangan
File notebook dapat menanamkan entri MCP server yang dirancang dengan nilai perintah yang dikontrol penyerang. Ketika notebook dibuka dalam mode edit, handler konfigurasi marimo meluncurkan perintah ini sebagai subprocess lokal sebelum sel notebook apa pun dieksekusi dan tanpa memerlukan autentikasi atau konfirmasi pengguna.
Sistem yang terdampak
marimo sebelum 0.23.15
Mitigasi
Upgrade ke marimo ≥0.23.15. Perlakukan notebook marimo yang tidak tepercaya sebagai konten yang dapat dieksekusi; jangan buka notebook yang tidak direview dalam mode edit.