ТехнологииПо данным одного источника1 источник

Cloudflare закрыла дыру: в новом контейнере находились остатки данных прошлого клиента

В Cloudflare Containers и Sandboxes клиент с тарифом Workers Paid мог прочитать остатки чужих данных на том же физическом сервере. Уязвимость уже исправлена, от клиентов ничего не требуется.

Что случилось

Cloudflare исправила уязвимость в сервисах Containers и Sandboxes. Из-за неё клиент с тарифом Workers Paid мог восстановить остатки данных из контейнеров других клиентов на том же физическом хосте.

О проблеме 4 сентября сообщил через HackerOne Орен Ёмтов, исследователь безопасности из компании Accomplish. Причина была в общем пуле хранения: при повторном использовании блоков по 64 KiB их не обнуляли. Когда диск контейнера удаляли, его физические блоки возвращались в пул, из которого получали место контейнеры разных клиентов.

Исследователи записывали всего 4 KiB в пустую область диска нового контейнера и получали переиспользованный блок на 64 KiB. Остальные 60 KiB могли хранить данные предыдущего владельца. Остаточные данные нашлись в 18 из 24 размещений контейнеров и на 20 из 22 проверенных узлов. Среди них были структуры каталогов, страницы баз данных и целые базы SQLite.

Cloudflare убрала настройку, из-за которой блоки не обнулялись, вывела из работы старые диски контейнеров и очистила кэшированные снапшоты. Все меры завершили к 19 сентября 2026 года.

«Когда удаляли тонкий том, на котором стоял корневой диск контейнера, его физические блоки возвращались в пул, обслуживавший нагрузки нескольких клиентских аккаунтов.»

— Cloudflare [1]

«Успешная эксплуатация пробила бы границу изоляции между клиентами и могла бы раскрыть метаданные файловой системы, структуры каталогов, страницы баз данных и данные приложений.»

— Cloudflare [1]

Почему это касается тебя

Если ты держишь бэкенд или код в облаке, твои файлы физически лежат на тех же дисках, что и чужие. Здесь хватило одной отключённой настройки, чтобы изоляция между клиентами дала течь. Под угрозой были файлы .env, файлы с учётными данными и профили Chromium, то есть как раз то, где обычно лежат ключи и пароли. Делать ничего не нужно: Cloudflare выкатила исправления автоматически.

Что умалчивают

  • Реальные данные клиентов при проверке никто не видел. По словам Cloudflare, скрипты исследователей только проверяли наличие остатков и возвращали общие счётчики, а не содержимое дисков. [1]
  • У атаки были пределы. Злоумышленник не получил бы контроль над жертвой или хостом и не смог бы прочитать диск, который прямо сейчас подключён к работающему контейнеру. Изменить чужие данные или сломать чужие сервисы исследователи тоже не смогли. [1]
  • Cloudflare изучила логи, телеметрию и исторические данные и заявила, что не нашла признаков утечки данных клиентов этим способом. Это вывод самой компании. [1]

Доверяешь облаку хранить свои секреты рядом с чужими?

Голос анонимный.

Источники

  1. BleepingComputer · 27 сентября, 17:13Cloudflare fixes Containers cross-tenant flaw exposing customer data
По данным одного источника. Эксклюзив одного издания — выводы делай осторожно. Каждая цифра в тексте есть в источниках. Нашёл ошибку — она попадёт в журнал исправлений.