SK-CERT Bezpečnostné varovanie V20260109-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| Coolify – viacero kritických bezpečnostných zraniteľností |
| Popis |
| Vývojári open-source self-hosting platformy COOLIFY vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú 11 kritických zraniteľností. Zraniteľnosti by vzdialený, autentifikovaný útočník mohol zneužiť na vzdialené vykonanie príkazov (CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, CVE-2025-66213, CVE-2025-64419, CVE-2025-64424, CVE-2025-59156, CVE-2025-59157, CVE-2025-59158), a získanie neoprávneného prístupu k citlivým údajom (CVE-2025-64420). |
| Dátum prvého zverejnenia varovania |
| 8.1.2026 |
| CVE |
| CVE-2025-59156,CVE-2025-59157,CVE-2025-59158,CVE-2025-64419,CVE-2025-64420,CVE-2025-64424,CVE-2025-66209, CVE-2025-66210,CVE-2025-66211,CVE-2025-66212,CVE-2025-66213 |
| IOC |
| – |
| Zasiahnuté systémy |
| Coolify vo verzii staršej ako 4.0.0-beta.455 |
| Následky |
| Vykonanie škodlivého kódu Úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom odporúčame bezodkladnú aktualizáciu zraniteľných systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam

