„`html
Zusammenfassung
CVE-2026-27957 beschreibt eine authentifizierte Command-Injection-Schwachstelle in Coolify, einem Open-Source-Tool zur Verwaltung von Servern, Anwendungen und Datenbanken. Die LĂĽcke existiert in Versionen vor 4.0.0-beta.464 und ermöglicht es authentifizierten Benutzern, beliebige Befehle auf dem verwalteten Server auszufĂĽhren. Mit einem CVSS-Score von 8.8 wird die Schwachstelle als „High“ eingestuft.
Betroffene Systeme
Betroffen sind alle Coolify-Installationen mit Versionsnummern vor 4.0.0-beta.464. Das Tool wird primär für die Verwaltung von containerisierten Anwendungen und zugehörigen Infrastruktur-Ressourcen eingesetzt.
Technische Details
Die Schwachstelle befindet sich in der CA-Zertifikat-Verwaltungsfunktion von Coolify. Ein authentifizierter Angreifer kann ĂĽber diese Komponente unsanitierte Eingaben injizieren, welche als Shell-Befehle interpretiert werden. Die Commands werden mit den Privilegien des konfigurierten SSH-Benutzers ausgefĂĽhrt.
Da der SSH-Benutzer typischerweise entweder root-Rechte oder Mitgliedschaft in der docker-Gruppe besitzen muss, ermöglicht diese Schwachstelle eine vollständige Kompromittierung des verwalteten Servers sowie aller darauf laufenden Docker-Container.
Empfohlene Massnahmen
- Umgehend auf Version 4.0.0-beta.464 oder höher aktualisieren
- Zugriff auf die CA-Zertifikat-Management-Funktion einschränken
- Logs auf verdächtige Aktivitäten analysieren
- SSH-Benutzer-Privilegien ĂĽberprĂĽfen und minimieren
- Netzwerk-Zugriff auf Coolify-Instanzen auf vertrauenswürdige Quellen beschränken
Bewertung
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie vollständige Kontrolle über kritische Infrastruktur-Ressourcen ermöglicht. Die Abhängigkeit von Benutzer-Authentifizierung reduziert zwar den Risiko-Umfang, ändert aber nichts an der kritischen Natur der Lücke. Ein Patch ist verfügbar und sollte ohne Verzögerung eingespielt werden.
„`