무슨 일이 있었나
2026-08-19에 발표된 (CVSS 8.8, 높음), marimo의 노트북 구성 처리기의 이 코드 주입 취약점은 편집 모드에서 노트북을 열자마자 임의의 명령 실행을 트리거합니다.
왜 중요한가
이는 일상적이고 공통적인 개발자 동작 — 누군가 당신과 공유한 노트북 열기 — 을 미인증 RCE로 변환하며, MCP 구성 표면 (개발자가 로컬 AI 에이전트 도구를 노트북에 연결할 수 있도록 의도됨)이 검증 없이 신뢰되었기 때문입니다; AI 도구 사용자를 위한 공급망 / 악성 문서 공격 표면이 되는 MCP 구성의 교과서 사례입니다.
공격 경로
노트북 파일은 공격자 제어 명령 값을 가진 조작된 MCP 서버 항목을 내장할 수 있습니다. 노트북이 편집 모드에서 열리면, marimo의 구성 처리기는 모든 노트북 셀이 실행되기 전에 그리고 인증이나 사용자 확인을 요구하지 않고 이 명령을 로컬 부프로세스로 시작합니다.
영향받는 시스템
marimo 0.23.15 이전
완화 방안
marimo ≥0.23.15로 업그레이드하세요. 신뢰할 수 없는 marimo 노트북을 실행 가능 콘텐츠로 취급하세요; 편집 모드에서 검토되지 않은 노트북을 열지 마세요.