Hackers comenzaron a explotar una vulnerabilidad crítica en la plataforma de notebooks Python de código abierto Marimo apenas 10 horas después de su divulgación pública. La falla, que permite la ejecución remota de código sin autenticación, afecta a las versiones 0.20.4 y anteriores de Marimo. Registrada como CVE-2026-39987, GitHub le asignó una puntuación crítica de 9.3 sobre 10.
Según investigadores de la empresa de seguridad en la nube Sysdig, los atacantes crearon un exploit a partir de la información del aviso del desarrollador y lo utilizaron de inmediato en ataques que exfiltraron información sensible.
Marimo es un entorno de notebooks Python de código abierto, utilizado habitualmente por científicos de datos, profesionales de ML/AI, investigadores y desarrolladores que crean aplicaciones de datos o paneles de control. Es un proyecto bastante popular, con 20.000 estrellas en GitHub y 1.000 bifurcaciones.
La vulnerabilidad CVE-2026-39987 es causada por el punto final WebSocket '/terminal/ws', que expone una terminal interactiva sin las comprobaciones de autenticación adecuadas, lo que permite conexiones de cualquier cliente no autenticado. Esto proporciona acceso directo a un shell interactivo completo, que se ejecuta con los mismos privilegios que el proceso de Marimo.
Marimo divulgó la falla el 8 de abril y lanzó ayer la versión 0.23.0 para solucionarla. Los desarrolladores señalaron que la vulnerabilidad afecta a los usuarios que implementaron Marimo como un notebook editable y a aquellos que exponen Marimo a una red compartida usando –host 0.0.0.0 en modo de edición.
Explotación en la naturaleza
Durante las primeras 12 horas después de la divulgación de los detalles de la vulnerabilidad, 125 direcciones IP comenzaron actividades de reconocimiento, según Sysdig.
Menos de 10 horas después de la divulgación, los investigadores observaron el primer intento de explotación en una operación de robo de credenciales.
El atacante primero validó la vulnerabilidad conectándose al punto final '/terminal/ws' y ejecutando una secuencia de comandos corta para confirmar la ejecución remota de comandos, desconectándose en segundos.
Poco después, se reconectaron y comenzaron un reconocimiento manual, emitiendo comandos básicos como pwd, whoami y ls para entender el entorno, seguido de intentos de navegación de directorios y comprobaciones de ubicaciones relacionadas con SSH.
A continuación, el atacante se centró en la recolección de credenciales, atacando inmediatamente el archivo .env y extrayendo variables de entorno, incluidas credenciales en la nube y secretos de aplicaciones. Luego intentaron leer archivos adicionales en el directorio de trabajo y continuaron buscando claves SSH.
Toda la fase de acceso a credenciales se completó en menos de tres minutos, señala un informe de Sysdig de esta semana.
Aproximadamente una hora después, el atacante regresó para una segunda sesión de explotación utilizando la misma secuencia de exploit.
Los investigadores afirman que detrás del ataque parece haber un "operador metódico" con un enfoque práctico, en lugar de scripts automatizados, centrado en objetivos de alto valor, como el robo de credenciales de .env y claves SSH.
Los atacantes no intentaron instalar persistencia, desplegar mineros de criptomonedas o puertas traseras, lo que sugiere una operación rápida y sigilosa.
Se recomienda a los usuarios de Marimo que actualicen a la versión 0.23.0 de inmediato, supervisen las conexiones WebSocket a '/terminal/ws', restrinjan el acceso externo mediante un cortafuegos y roten todos los secretos expuestos.
Si no es posible actualizar, una mitigación efectiva es bloquear o deshabilitar el acceso al punto final '/terminal/ws' por completo.



















Deja una respuesta