脆弱性  ·  2026-04-12

Marimo 認証前RCE が10時間以内に悪用される (CVE-2026-39987)

脆弱性High 影響度CVE-2026-39987
Marimo Python notebook の認証前リモートコード実行 (CVSS 9.3)。/terminal/ws WebSocket エンドポイントは認証検証を欠いており、認証されていない攻撃者に完全な PTY シェルアクセスを許可する。開示後 9 時間 41 分以内に野生で悪用される。
/terminal/ws エンドポイントへの認証されていない WebSocket 接続は、他のエンドポイントが正しく実施する認証をバイパスする。攻撃者はルートシェルアクセス (デフォルト Docker イメージはルートとして実行される) を取得し、即座に LLM API キーとクラウド認証情報を収集する。
Marimo バージョン ≤0.20.4。Stanford、Mozilla AI、OpenAI、BlackRock で使用されており、Docker/GPU クラウドインスタンスに広く展開されている。
Marimo 0.23.0 以上に直ちに更新する。すべての Marimo インスタンスをネットワークで分離する。公開されたシステムの API キーとクラウド認証情報をローテーションする。不正なアクセスについて監査する。
出典
The Hacker News - Marimo RCE CVE-2026-39987SecurityWeek - Critical Marimo Flaw ExploitedEndor Labs - Root in One Request Marimo RCE
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →