PT-2026-31594 · Marimo · Marimo

CVE-2026-39987

·

Publicado

2026-04-08

·

Atualizado

2026-07-09

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Marimo versões anteriores a 0.23.0
Descrição O Marimo contém uma falha de execução remota de código (RCE) pré-autenticação. O endpoint WebSocket do terminal /terminal/ws não realiza a validação de autenticação, ao contrário de outros endpoints como /ws, que utilizam corretamente a função validate auth(). Essa omissão permite que um invasor remoto não autenticado estabeleça uma conexão e obtenha um shell PTY completo, permitindo a execução de comandos arbitrários do sistema com os privilégios do proprietário do notebook, frequentemente como root em implantações padrão do Docker.
Incidentes reais demonstraram a gravidade deste problema, incluindo o primeiro caso publicamente documentado de um agente de LLM conduzindo autonomamente uma cadeia completa de pós-exploração. Em um caso, um invasor utilizou a falha para comprometer um notebook, coletar credenciais de nuvem, acessar o AWS Secrets Manager para obter chaves SSH e exfiltrar todo um banco de dados PostgreSQL em menos de uma hora. Outros ataques observados envolveram a implantação do backdoor Go NKAbuse e o uso de montagens de socket do Docker para alcançar acesso root ao host e repetição de credenciais do Kubernetes.
Recomendações Atualize o Marimo para a versão 0.23.0 ou posterior. Como solução temporária, restrinja o acesso de rede ao endpoint /terminal/ws ou desative completamente o recurso de terminal. Coloque os servidores de notebook Marimo atrás de uma VPN ou de um gateway de Acesso à Rede de Confiança Zero (ZTNA) para bloquear o acesso WAN público. Habilite as flags --token ou --password na inicialização para garantir a autenticação obrigatória.

Exploit

Correção

LPE

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05278
CVE-2026-39987
GHSA-2679-6MX9-H9XC
PYSEC-2026-407

Produtos afetados

Marimo