Mengapa penting
Serena adalah MCP server yang digunakan dengan AI coding agents; bahkan dengan CVSS score yang diperdebatkan rendah, default-0.0.0.0 MCP listener adalah root cause berulang di seluruh temuan agentic-tool digest ini (Bifrost, PraisonAI, LangBot) — agent tool servers yang terekspos jaringan secara default adalah pola sistemik yang patut ditandai bahkan ketika CNA dan peneliti pihak ketiga tidak setuju pada dampak exploit.
Vektor serangan
MCP server Serena membind HTTP-mode listener-nya ke 0.0.0.0 daripada 127.0.0.1 secara default, mengekspos coding-agent MCP server ke jaringan jika tidak difirewall sebaliknya. NVD/MITRE menilai ini LOW (3.1: AV:L/AC:H, base 2.9) dan menandai CVE status Disputed; posting pihak ketiga (dash.security) mengkarakterisasi issue yang sama sebagai unauthenticated RCE via exposed MCP tool surface, klaim severity materially lebih tinggi daripada scoring CNA sendiri.
Sistem yang terdampak
Oraios AI Serena sebelum 1.0.0
Mitigasi
Upgrade ke Serena 1.0.0 atau bind server ke 127.0.0.1 / jalankan dalam lingkungan sandboxed seperti dokumentasi project sendiri merekomendasikan; verifikasi network exposure terlepas dari severity assessment mana yang Anda percayai.