漏洞  ·  2026-04-11

CVE-2026-39987:Marimo 预认证远程代码执行漏洞在披露后 10 小时内遭到利用

漏洞High 影响CVE-2026-39987
Marimo 中的预认证远程代码执行漏洞,Marimo 是一个在 AI/ML 开发中流行的响应式 Python notebook。终端 WebSocket 端点 /terminal/ws 缺乏身份验证验证,允许未经身份验证的攻击者在服务器上执行任意命令。
攻击者无需身份验证即可连接到未受保护的 /terminal/ws WebSocket 端点并执行任意系统命令。Sysdig Threat Research Team 观察到首次利用尝试发生在安全公告发布后 9 小时 41 分钟,攻击者直接根据安全公告构建漏洞利用程序。
Marimo 版本 ≤ 0.20.4。受损环境通常暴露 OpenAI、Anthropic 和 Google LLM APIs 的凭据,以及更广泛的 AI 基础设施访问权限。
立即更新到 Marimo 版本 0.23.0。审计任何暴露在网络中的 Marimo 实例以查找受损迹象。轮换所有可从 Marimo 环境访问的 API 密钥和凭据。
来源
The Hacker News — Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 HoursCSA Lab Space — Marimo Pre-Auth RCE: AI Development Toolchain Under AttackEndor Labs — Root in One Request: Marimo Critical Pre-Auth RCESecurity Affairs — CVE-2026-39987 Exploited in Hours
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →