Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Cloudflare åtgärdar fel som kunde exponera data mellan Containers-kunder

Cloudflare har åtgärdat ett fel i Containers och Sandboxes som kunde ha gjort det möjligt för kunder med ett Workers Paid-konto att återställa kvarvarande data från andra kunders containrar på samma fysiska värd.

Säkerhetsforskaren Oren Yomtov på Accomplish rapporterade problemet via HackerOne den 4 september. Felet fanns i en gemensam lagringspool som inte nollställde återanvända block på 64 KiB. En skrivning på 4 KiB till en ny containers disk kunde skriva över bara en del av ett återanvänt block, så att återstående 60 KiB gick att läsa. Uppgifterna kunde omfatta kataloglistor, SQLite-databaser, Chromium-profiler, .env-filer och filer med inloggningsuppgifter.

Forskarna hittade kvarvarande material på 18 av 24 containerplaceringar och på 20 av 22 underliggande noder som de testade. Cloudflare uppgav att en lyckad attack kunde ha passerat gränsen mellan kunder och exponerat filsystemsmetadata, databassidor och programdata. En angripare kunde inte kontrollera ett offer eller en värd, läsa en aktivt ansluten disk, ändra en annan kunds data eller störa arbetsbelastningar.

Forskarna använde skript som returnerade sammanräknade antal, inte diskinnehåll, och Cloudflare uppgav att inga riktiga kunddata exponerades i utvärderingen. Efter att ha granskat loggar, telemetri och historiska data hittade Cloudflare inga belägg för att kunddata hade exponerats genom metoden. Företaget tog bort inställningen som hoppade över nollställning, tog befintliga containerdiskar ur bruk och rensade cachade ögonblicksbilder som kunde innehålla gamla mappningar. Åtgärderna slutfördes senast den 19 september 2026. Fixarna installerades automatiskt; kunder behöver inte göra något.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.