ΑρχικήSecurityCoolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server

Coolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server

Ερευνητές κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για κρίσιμες ευπάθειες ασφαλείας που επηρεάζουν την Coolify, μια πλατφόρμα self-hosting ανοιχτού κώδικα. Τα κενά ασφαλείας θα μπορούσαν να οδηγήσουν σε παράκαμψη πιστοποίησης και απομακρυσμένη εκτέλεση κώδικα.

Δείτε επίσης: Ευπάθεια σε εργαλείο μπαταρίας του Linux επιτρέπει αλλαγή ρυθμίσεων συστήματος

Coolify ευπάθειες

Ας τα δούμε αναλυτικά:

  • Το CVE-2025-66209 (βαθμολογία CVSS: 10.0) είναι μια ευπάθεια command injection στη λειτουργικότητα database backup. Επιτρέπει σε οποιονδήποτε πιστοποιημένο χρήστη, με δικαιώματα δημιουργίας αντιγράφων ασφαλείας, να εκτελεί αυθαίρετες εντολές στον κεντρικό διακομιστή (οδηγώντας σε container escape και πλήρη παραβίαση του διακομιστή).
  • Το CVE-2025-66210 (βαθμολογία CVSS: 10.0) είναι μια ευπάθεια command injection στη λειτουργικότητα database import και επιτρέπει στους επιτιθέμενους να εκτελούν αυθαίρετες εντολές στους διαχειριζόμενους διακομιστές, οδηγώντας σε πλήρη παραβίαση της υποδομής.
  • Το CVE-2025-66211 (βαθμολογία CVSS: 10.0) είναι άλλη μια ευπάθεια command injection στο PostgreSQL init script management. Επιτρέπει σε πιστοποιημένους χρήστες, με δικαιώματα βάσης δεδομένων, να εκτελούν αυθαίρετες εντολές ως root στον διακομιστή.
  • Το CVE-2025-66212 (βαθμολογία CVSS: 10.0) είναι μια ευπάθεια command injection στη λειτουργικότητα Dynamic Proxy Configuration. Επιτρέπει σε χρήστες, με δικαιώματα διαχείρισης διακομιστή, να εκτελούν αυθαίρετες εντολές ως root στους διαχειριζόμενους διακομιστές.
  • Το CVE-2025-66213 (βαθμολογία CVSS: 10.0) είναι άλλη μια ευπάθεια command injection στη λειτουργικότητα File Storage Directory Mount και επιτρέπει σε χρήστες με δικαιώματα διαχείρισης εφαρμογών/υπηρεσιών να εκτελούν αυθαίρετες εντολές ως root στους διαχειριζόμενους διακομιστές.
  • Ακολουθεί το CVE-2025-64419 (βαθμολογία CVSS: 9.7). Ένα κενό command injection μέσω του docker-compose.yaml. Επιτρέπει στους επιτιθέμενους να εκτελούν αυθαίρετες εντολές συστήματος ως root στο Coolify instance.
  • Το CVE-2025-64420 (βαθμολογία CVSS: 10.0) είναι ένα κενό ασφαλείας που επιτρέπει την αποκάλυψη πληροφοριών. Χρήστες με χαμηλά δικαιώματα μπορούν να βλέπουν το ιδιωτικό κλειδί του root user στο Coolify instance. Ως αποτέλεσμα, μπορούν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον διακομιστή μέσω SSH και να πιστοποιηθούν ως χρήστης root χρησιμοποιώντας το κλειδί.
  • Το CVE-2025-64424 (βαθμολογία CVSS: 9.4) είναι ένα μια ευπάθεια command injection. Εντοπίστηκε στα git source input fields ενός πόρου, επιτρέποντας σε χρήστη με χαμηλά δικαιώματα (μέλος) να εκτελεί εντολές συστήματος ως root στο Coolify instance.
  • Το CVE-2025-59156 (βαθμολογία CVSS: 9.4) είναι μια ευπάθεια command injection στο λειτουργικό σύστημα. Επιτρέπει σε χρήστη με χαμηλά δικαιώματα να εισάγει αυθαίρετες οδηγίες Docker Compose και να επιτύχει εκτέλεση εντολών σε επίπεδο root στον υποκείμενο κεντρικό υπολογιστή.
  • Το CVE-2025-59157 (βαθμολογία CVSS: 10.0) είναι άλλη μια ευπάθεια command injection στο λειτουργικό σύστημα που επιτρέπει σε κανονικό χρήστη να εισάγει αυθαίρετες εντολές shell.
  • Τέλος, έχουμε το CVE-2025-59158 (βαθμολογία CVSS: 9.4). Μια ευπάθεια που επιτρέπει σε πιστοποιημένο χρήστη με χαμηλά δικαιώματα να διεξάγει επίθεση stored cross-site scripting (XSS) κατά τη δημιουργία project, που εκτελείται αυτόματα στο περιβάλλον του προγράμματος περιήγησης όταν ένας διαχειριστής προσπαθεί να διαγράψει το έργο ή τον σχετικό πόρο.

Δείτε επίσης: Κρίσιμη ευπάθεια n8n επιτρέπει πλήρη έλεγχο σε χάκερ

Coolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server

Coolify: Οι εκδόσεις που επηρεάζονται από τις παραπάνω ευπάθειες

  • CVE-2025-66209, CVE-2025-66210, CVE-2025-66211 – <= 4.0.0-beta.448 (Διόρθωση >= 4.0.0-beta.451)
  • CVE-2025-66212, CVE-2025-66213 – <= 4.0.0-beta.450 (Διόρθωση >= 4.0.0-beta.451)
  • CVE-2025-64419 – < 4.0.0-beta.436 (Διόρθωση >= 4.0.0-beta.445)
  • CVE-2025-64420, CVE-2025-64424 – <= 4.0.0-beta.434 (Το Fix status είναι ασαφές)
  • CVE-2025-59156, CVE-2025-59157, CVE-2025-59158 – <= 4.0.0-beta.420.6 (Διόρθωση 4.0.0-beta.420.7)

Σύμφωνα με δεδομένα από την πλατφόρμα Censys, υπάρχουν περίπου 52,890 εκτεθειμένοι διακομιστές Coolify από τις 8 Ιανουαρίου 2026, με τους περισσότερους να βρίσκονται στη Γερμανία (15,000), τις Η.Π.Α. (9,800), τη Γαλλία (8,000), τη Βραζιλία (4,200) και τη Φινλανδία (3,400).

Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

Παρόλο που δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης, είναι απαραίτητο οι χρήστες να προχωρήσουν στην εφαρμογή των διορθώσεων το συντομότερο δυνατό.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS