脆弱性  ·  2026-04-12

Marimo Pre-Auth RCE 10時間以内に悪用 (CVE-2026-39987)

脆弱性High 影響度CVE-2026-39987
Marimo Pythonノートブックの認証前リモートコード実行 (CVSS 9.3)。/terminal/ws WebSocketエンドポイントは認証検証を欠いており、認証されていない攻撃者に完全なPTYシェルアクセスを付与します。開示後9時間41分以内に野生で悪用されました。
/terminal/wsエンドポイントへの認証されていないWebSocket接続は、他のエンドポイントが正しく実施している認証をバイパスします。攻撃者はルートシェルアクセス (デフォルトDockerイメージはrootとして実行) を取得し、すぐさまLLM APIキーとクラウド認証情報を収集します。
Marimoバージョン ≤0.20.4。Stanford、Mozilla AI、OpenAI、BlackRockで使用され、Docker/GPUクラウドインスタンスに広く展開されています。
Marimo 0.23.0以降にすぐに更新してください。すべてのMarimoインスタンスをネットワークで隔離してください。露出しているシステム上のAPIキーとクラウド認証情報をローテーションしてください。不正アクセスを監査してください。
出典
The Hacker News - Marimo RCE CVE-2026-39987SecurityWeek - Critical Marimo Flaw ExploitedEndor Labs - Root in One Request Marimo RCE
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →