Marimo, notebook yazılımında bulunan ve saldırganların özel olarak hazırlanmış bir notebook üzerinden Model Context Protocol (MCP) komutunu çalıştırmasına olanak tanıyan yüksek şiddetli bir güvenlik açığını giderdi. Bu bilgi, VulnCheck'in CVE Numaralandırma Otoritesi (CNA) kaydında yer alıyor.
CNA kaydına göre, söz konusu komut notebook düzenleme modunda açıldığında yerel bir alt işlem (subprocess) olarak çalışabiliyor.
CVE-2026-75149 olarak takip edilen bu zafiyet, 0.23.15 öncesi sürümleri etkileyen bir kod enjeksiyonu sorunu. VulnCheck'in CNA kaydı, kullanıcı etkileşimi gerektiren ancak saldırgan kimlik doğrulaması gerektirmeyen bu zafiyete CVSS v4 üzerinden 8.7, CVSS v3.1 üzerinden ise 8.8 puan veriyor.
Marimo bu sorunu 0.23.15 sürümüyle çözdü. CVE kaydı 19 Ağustos'ta yayımlandı. Etkilenen bir sürümü kullanan kullanıcıların, etkilenmeyen daha yeni bir sürüme geçmeleri gerekiyor.
OSV'nin CVE içe aktarma verilerine göre, özel olarak hazırlanmış bir notebook, notebook yapılandırması aracılığıyla saldırganın kontrol ettiği bir MCP sunucu komutu sağlayabiliyor.
Kurban notebook'u düzenleme modunda açtığında, CNA kaydının belirttiği üzere belirtilen komut, herhangi bir notebook hücresi çalıştırılmadan önce yerel bir alt işlem olarak başlatılıyor.
Marimo'nun PEP 723 güçlendirme yaması, notebook meta verilerini saldırgan kontrolünde olarak değerlendiriyor ve notebook tarafından sağlanan yapılandırmayı bir izin listesi (allowlist) üzerinden geçiriyor.
Yama ile notebook tarafından sağlanan aşağıdaki yapılandırma bölümleri kaldırıldı:
- ai
- mcp
- completion
- secrets
- server
Yamanın MCP gerileme (regression) durumu, saldırgan kontrolündeki bir URL kullanıyor ve mcp bölümünün kaldırıldığını doğruluyor. CNA kaydı, CVE-2026-75149 için açıklanan komuttan alt işleme geçiş davranışını ayrıntılarıyla aktarıyor.
The Hacker News, 25 Ağustos'ta mevcut PyPI sürümünün 17 Ağustos'ta yayımlanan 0.24.0 olduğunu doğruladı. Marimo'nun 0.23.15 sürümü ise 23 Temmuz 2026'da yayımlandı. Marimo'nun güvenlik politikası, güvenlik yamalarının en son kararlı sürüm için sağlandığını belirtiyor ve kullanıcıları güncel kalmaya teşvik ediyor.
CVE kaydı, zafiyeti keşfeden kişi olarak Grg0rry takma adını kullanan Gregory Tan'a atıfta bulunuyor. Aynı takma ad, Marimo'nun PEP 723 güçlendirme commit'inde de ortak yazar olarak yer alıyor.