PT-2026-1312 · Coolify · Coolify
CVE-2025-59156
·
Publicado
2026-01-05
·
Atualizado
2026-01-12
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Coolify anteriores a 4.0.0-beta.420.7
Descrição
O Coolify é uma ferramenta auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Existe uma vulnerabilidade de Execução Remota de Código (RCE) no fluxo de implantação do aplicativo. Um membro com baixos privilégios pode injetar diretivas arbitrárias do Docker Compose durante a criação ou atualização do projeto. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode executar comandos com nível de root no sistema operacional do host, contornando o isolamento do contêiner.
Recomendações
Atualize para a versão 4.0.0-beta.420.7 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify