왜 중요한가
Serena는 AI 코딩 에이전트에서 사용되는 MCP 서버입니다. 논쟁의 여지가 있는 낮은 CVSS 점수에도 불구하고, 기본값 0.0.0.0 MCP 리스너는 이 요약의 에이전트 도구 결과(Bifrost, PraisonAI, LangBot)에서 반복되는 근본 원인입니다. 기본적으로 네트워크에 노출되는 에이전트 도구 서버는 CNA와 제3자 연구자가 악용 영향에 대해 의견이 다른 경우에도 플래그할 가치가 있는 시스템적 패턴입니다.
공격 경로
Serena의 MCP 서버는 HTTP 모드 리스너를 기본적으로 127.0.0.1이 아닌 0.0.0.0에 바인딩하여, 별도로 방화벽으로 보호되지 않은 경우 코딩 에이전트 MCP 서버를 네트워크에 노출시킵니다. NVD/MITRE는 이를 LOW(3.1: AV:L/AC:H, 기본 2.9)로 점수를 매기고 CVE 상태를 분쟁으로 표시했습니다. 제3자 게시물(dash.security)은 동일한 문제를 노출된 MCP 도구 표면을 통한 인증되지 않은 RCE로 특징지으며, 이는 CNA 자체 점수보다 실질적으로 더 높은 심각도 주장입니다.
영향받는 시스템
Oraios AI Serena 1.0.0 이전
완화 방안
Serena 1.0.0으로 업그레이드하거나 서버를 127.0.0.1에 바인딩하거나 프로젝트의 자체 문서에서 권장하는 대로 샌드박스 환경에서 실행하십시오. 어느 심각도 평가를 신뢰하는지 관계없이 네트워크 노출을 확인하십시오.