Cloudflare, Workers Paid hesabı olan müşterilerin aynı fiziksel sunucudaki diğer müşterilere ait container'lardan kalan verileri kurtarmasına olanak tanıyabilecek Containers ve Sandboxes açığını giderdi.
Accomplish'ta çalışan güvenlik araştırmacısı Oren Yomtov, sorunu 4 Eylül'de HackerOne üzerinden bildirdi. Açık, yeniden kullanılan 64 KiB blokları sıfırlamayan ortak bir depolama havuzundan kaynaklanıyordu. Yeni bir container'ın diskine yazılan 4 KiB, yeniden kullanılan bloğun yalnızca bir kısmının üzerine yazabiliyor; kalan 60 KiB okunabilir durumda kalıyordu. Bu veriler dizin listelerini, SQLite veritabanlarını, Chromium profillerini, .env dosyalarını ve kimlik bilgisi dosyalarını içerebilirdi.
Araştırmacılar, inceledikleri 24 container yerleşiminin 18'inde ve alttaki 22 düğümün 20'sinde kalıntı veri buldu. Cloudflare, başarılı bir saldırının kiracı izolasyonunu aşarak dosya sistemi üst verilerini, veritabanı sayfalarını ve uygulama verilerini açığa çıkarabileceğini söyledi. Saldırgan bir kurbanı ya da sunucuyu kontrol edemez, etkin biçimde bağlı bir diski okuyamaz, başka bir müşterinin verilerini değiştiremez veya iş yüklerini kesintiye uğratamazdı.
Araştırmacılar disk içeriklerini değil, toplu sayımları döndüren betikler kullandı; Cloudflare değerlendirme sırasında gerçek müşteri verilerinin açığa çıkmadığını belirtti. Günlükleri, telemetriyi ve geçmiş verileri inceleyen Cloudflare, bu yöntemle müşteri verilerinin açığa çıktığına dair kanıt bulmadı. Şirket, sıfırlamayı atlayan ayarı kaldırdı, mevcut container disklerini kullanımdan çıkardı ve eski eşlemeleri içerebilecek önbelleğe alınmış anlık görüntüleri temizledi. Bu önlemleri 19 Eylül 2026'ya kadar tamamladı. Düzeltmeler otomatik uygulandı; müşterilerin işlem yapması gerekmiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.