Cloudflare corrigió un fallo en Containers y Sandboxes que podría haber permitido a clientes con una cuenta Workers Paid recuperar datos residuales de los contenedores de otros clientes en el mismo host físico.
El investigador de seguridad Oren Yomtov, de Accomplish, notificó el problema a través de HackerOne el 4 de septiembre. El fallo estaba en un grupo de almacenamiento compartido que no ponía a cero los bloques reutilizados de 64 KiB. Una escritura de 4 KiB en el disco de un nuevo contenedor podía sobrescribir solo una parte de un bloque reutilizado y dejar legibles los 60 KiB restantes. Esos datos podían incluir listados de directorios, bases de datos SQLite, perfiles de Chromium, archivos .env y archivos de credenciales.
Los investigadores encontraron material residual en 18 de 24 ubicaciones de contenedores y en 20 de los 22 nodos subyacentes que probaron. Cloudflare afirmó que un ataque exitoso podría haber cruzado el límite de aislamiento entre clientes y expuesto metadatos del sistema de archivos, páginas de bases de datos y datos de aplicaciones. Un atacante no podría controlar a una víctima ni al host, leer un disco conectado activamente, modificar los datos de otro cliente ni interrumpir sus cargas de trabajo.
Los investigadores utilizaron scripts que devolvían recuentos agregados, no el contenido de los discos, y Cloudflare dijo que no se expusieron datos reales de clientes durante la evaluación. Tras revisar registros, telemetría y datos históricos, la empresa no encontró indicios de exposición de datos de clientes mediante este método. Cloudflare eliminó la configuración que omitía la puesta a cero, retiró los discos de contenedores existentes y borró instantáneas almacenadas en caché que podían contener asignaciones antiguas. Completó estas medidas antes del 19 de septiembre de 2026. Las correcciones se aplicaron automáticamente; los clientes no tienen que hacer nada.
Comentarios
0Aún no hay comentarios. Escribe el primero.