취약점  ·  2026-08-21

marimo Python 노트북 — 노트북 구성의 조작된 MCP 서버 항목을 통한 사전 인증 코드 실행

취약점High 영향도GlobalCVE-2026-75149
2026-08-19에 발표된 (CVSS 8.8, 높음), marimo의 노트북 구성 처리기의 이 코드 주입 취약점은 편집 모드에서 노트북을 열자마자 임의의 명령 실행을 트리거합니다.
이는 일상적이고 공통적인 개발자 동작 — 누군가 당신과 공유한 노트북 열기 — 을 미인증 RCE로 변환하며, MCP 구성 표면 (개발자가 로컬 AI 에이전트 도구를 노트북에 연결할 수 있도록 의도됨)이 검증 없이 신뢰되었기 때문입니다; AI 도구 사용자를 위한 공급망 / 악성 문서 공격 표면이 되는 MCP 구성의 교과서 사례입니다.
노트북 파일은 공격자 제어 명령 값을 가진 조작된 MCP 서버 항목을 내장할 수 있습니다. 노트북이 편집 모드에서 열리면, marimo의 구성 처리기는 모든 노트북 셀이 실행되기 전에 그리고 인증이나 사용자 확인을 요구하지 않고 이 명령을 로컬 부프로세스로 시작합니다.
marimo 0.23.15 이전
marimo ≥0.23.15로 업그레이드하세요. 신뢰할 수 없는 marimo 노트북을 실행 가능 콘텐츠로 취급하세요; 편집 모드에서 검토되지 않은 노트북을 열지 마세요.
TheHackerWire - marimo Code InjectionRapid7 Vulnerability Database - CVE-2026-75149
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →