
CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 및 CVE-2025-66213에 대한 공개 보안 권고
보고자: 0xrakan
공급업체: coollabsio/coolify
영향받는 버전: < v4.0.0-beta.451
수정된 버전: v4.0.0-beta.451
심각도: 치명적 (CVSS 9.4)
Coolify에서 다섯 가지 치명적인 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 인증된 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 하여, 컨테이너 탈출 및 호스트 시스템 전체 손상으로 이어집니다.
GHSA ID: GHSA-cj2c-9jx8-j427
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)
파일 스토리지 디렉터리 마운트 경로 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. file_storage_directory_source 매개변수가 적절한 검증 없이 셸 명령에 직접 전달되어, 호스트 시스템에서 완전한 원격 코드 실행이 가능합니다.
영향:
GHSA ID: GHSA-q7rg-2j7p-83gp
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)
동적 프록시 구성 파일 이름 처리에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 프록시 구성 파일 이름이 적절한 이스케이프 없이 셸 명령에 전달되어, 완전한 원격 코드 실행이 가능합니다.
영향:
GHSA ID: GHSA-24mp-fc9q-c884
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)
PostgreSQL 초기화 스크립트 파일 이름 처리에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. PostgreSQL 초기화 스크립트 파일 이름이 적절한 검증 없이 셸 명령에 전달되어, 완전한 원격 코드 실행이 가능합니다.
영향:
GHSA ID: GHSA-vm5p-43qh-7pmq
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)
데이터베이스 백업 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 백업 작업에 사용되는 데이터베이스 이름이 정화 없이 셸 명령에 직접 전달되어, 완전한 원격 코드 실행이 가능합니다.
영향:
GHSA ID: GHSA-q33h-22xm-4cgh
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)
데이터베이스 가져오기 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 가져오기 작업에 사용되는 데이터베이스 이름이 정화 없이 셸 명령에 직접 전달되어, 완전한 원격 코드 실행이 가능합니다.
영향:
다섯 가지 취약점 모두 사용자 제어 매개변수가 셸 명령에 전달되기 전에 입력 검증 및 정화가 불충분하여 발생합니다. 영향을 받는 기능은 데이터베이스 이름, 파일 경로, 구성 파일 이름을 적절한 이스케이프 없이 처리하여 셸 메타문자가 삽입되고 실행될 수 있습니다.
Coolify는 Docker 컨테이너 및 호스트 시스템 작업을 관리하기 위해 상승된 권한으로 실행되므로, 이러한 취약점 중 하나라도 성공적으로 악용되면 호스트 시스템에서 루트 사용자로 명령 실행이 가능해져 컨테이너 탈출 및 호스트 전체 손상을 초래합니다.
기술 세부 사항 및 개념 증명 익스플로잇은 사용자에게 업그레이드할 추가 시간을 제공하기 위해 공개되지 않았습니다. 모든 취약점은 v4.0.0-beta.451에서 패치되었습니다.
즉시 v4.0.0-beta.451 이상으로 업그레이드하십시오.
Coolify 개발 팀은 영향을 받는 모든 기능에 걸쳐 포괄적인 입력 검증 및 셸 인수 이스케이프를 구현하여 명령 삽입 공격을 방지했습니다.
CVE.org 기록:
발견 및 보고자: 0xrakan
수정자: Coolify 개발 팀 (@andrasbacsi)