Kerentanan  ·  2026-08-21

Notebook Python marimo — eksekusi kode pra-autentikasi via entri MCP server yang dirancang dalam konfigurasi notebook

KerentananHigh dampakGlobalCVE-2026-75149
Dipublikasikan 2026-08-19 (CVSS 8.8, High), kerentanan code-injection ini dalam handler konfigurasi notebook marimo memicu eksekusi perintah arbitrer via entri MCP server tertanam segera setelah notebook dibuka dalam mode edit.
Ini mengubah tindakan developer rutin dan umum — membuka notebook yang dibagikan seseorang kepada Anda — menjadi unauthenticated RCE, karena permukaan konfigurasi MCP (dimaksudkan untuk memungkinkan developer menghubungkan alat AI-agent lokal ke dalam notebook) dipercaya tanpa validasi; ini adalah contoh tekstual dari konfigurasi MCP menjadi permukaan serangan supply-chain / malicious-document baru bagi pengguna AI-tooling.
File notebook dapat menanamkan entri MCP server yang dirancang dengan nilai perintah yang dikontrol penyerang. Ketika notebook dibuka dalam mode edit, handler konfigurasi marimo meluncurkan perintah ini sebagai subprocess lokal sebelum sel notebook apa pun dieksekusi dan tanpa memerlukan autentikasi atau konfirmasi pengguna.
marimo sebelum 0.23.15
Upgrade ke marimo ≥0.23.15. Perlakukan notebook marimo yang tidak tepercaya sebagai konten yang dapat dieksekusi; jangan buka notebook yang tidak direview dalam mode edit.
TheHackerWire - marimo Code InjectionRapid7 Vulnerability Database - CVE-2026-75149
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →