VMTech
Razgovarajmo

Marimo ispravio MCP izvršavanje komandi pri otvaranju beležnice

Marimo ispravio MCP izvršavanje komandi pri otvaranju beležnice

Marimo je otklonio ranjivost CVE-2026-75149 u verziji 0.23.15, a propust pogađa izdanja pre te verzije. Posebno pripremljena Marimo beležnica mogla je, kada je korisnik otvori u režimu uređivanja, da pokrene MCP komandu pod kontrolom napadača kao lokalni podproces pre izvršavanja bilo koje ćelije. VulnCheck CNA dodelio je ocenu 8,7 po CVSS v4, odnosno 8,8 po CVSS v3.1.

Komanda se pokretala pre ćelija

Napad se oslanja na konfiguraciju same beležnice. Prema evidenciji CVE-a, napadač može da unese komandu MCP servera u pažljivo oblikovan dokument, a do njenog pokretanja dolazi kada žrtva dokument otvori radi uređivanja.

Za iskorišćavanje propusta nije potrebna autentifikacija napadača, ali je potrebna interakcija korisnika. Ključan detalj je redosled izvršavanja: navedena komanda se pokreće lokalno pre nego što korisnik izvrši bilo koju ćeliju, pa odluka da se kod u ćelijama ne pokrene ne uklanja opisani rizik.

Marimo je u okviru pojačavanja PEP 723 obrade počeo da metapodatke beležnice tretira kao podatke pod kontrolom napadača. Konfiguracija koju donosi beležnica prolazi kroz listu dozvoljenih vrednosti, dok se uklanjaju odeljci ai, mcp, completion, secrets i server.

Širi bezbednosni kontekst

OSV-ov uvoz CVE zapisa navodi da zlonamerna beležnica može da prosledi komandu MCP servera kroz svoju konfiguraciju. Test regresije za MCP koristi URL pod kontrolom napadača i proverava da li je odeljak mcp uklonjen, dok CVE-2026-75149 zasebno opisuje pokretanje komande kao lokalnog podprocesa.

Ovo nije jedini propust vezan za istu granicu konfiguracije. CVE-2026-67618, ocenjen sa 7,1, takođe pogađa verzije pre 0.23.15 i odnosi se na AI base_url iz metapodataka beležnice. Kada operater potom pošalje AI zahtev, tako podešena krajnja tačka može da primi njegov API ključ bez izvršavanja ćelije.

Marimo navodi da se bezbednosne ispravke isporučuju za najnovije stabilno izdanje. Verzija 0.23.15 objavljena je 23. jula 2026, a aktuelno izdanje na PyPI-ju je 0.24.0, objavljeno 17. avgusta 2026.

Praktičan korak za timove

Timovi koji koriste Marimo treba da utvrde instalirane verzije i pređu najmanje na 0.23.15, odnosno na aktuelno stabilno izdanje. Dok se ažuriranje ne sprovede, beležnice iz nepouzdanih izvora ne treba otvarati u režimu uređivanja, jer se opisana komanda može aktivirati pre procene i izvršavanja ćelija.

#cybersecurity#marimo#mcpsecurity#appsecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 25.08.2026
Instagram

Marimo ispravio MCP izvršavanje komandi pri otvaranju beležnice

Otvorite objavu na Instagramu ↗