Cloudflare закрыла дыру: в новом контейнере находились остатки данных прошлого клиента
В Cloudflare Containers и Sandboxes клиент с тарифом Workers Paid мог прочитать остатки чужих данных на том же физическом сервере. Уязвимость уже исправлена, от клиентов ничего не требуется.
Что случилось
Cloudflare исправила уязвимость в сервисах Containers и Sandboxes. Из-за неё клиент с тарифом Workers Paid мог восстановить остатки данных из контейнеров других клиентов на том же физическом хосте.
О проблеме 4 сентября сообщил через HackerOne Орен Ёмтов, исследователь безопасности из компании Accomplish. Причина была в общем пуле хранения: при повторном использовании блоков по 64 KiB их не обнуляли. Когда диск контейнера удаляли, его физические блоки возвращались в пул, из которого получали место контейнеры разных клиентов.
Исследователи записывали всего 4 KiB в пустую область диска нового контейнера и получали переиспользованный блок на 64 KiB. Остальные 60 KiB могли хранить данные предыдущего владельца. Остаточные данные нашлись в 18 из 24 размещений контейнеров и на 20 из 22 проверенных узлов. Среди них были структуры каталогов, страницы баз данных и целые базы SQLite.
Cloudflare убрала настройку, из-за которой блоки не обнулялись, вывела из работы старые диски контейнеров и очистила кэшированные снапшоты. Все меры завершили к 19 сентября 2026 года.
«Когда удаляли тонкий том, на котором стоял корневой диск контейнера, его физические блоки возвращались в пул, обслуживавший нагрузки нескольких клиентских аккаунтов.»
«Успешная эксплуатация пробила бы границу изоляции между клиентами и могла бы раскрыть метаданные файловой системы, структуры каталогов, страницы баз данных и данные приложений.»
Почему это касается тебя
Если ты держишь бэкенд или код в облаке, твои файлы физически лежат на тех же дисках, что и чужие. Здесь хватило одной отключённой настройки, чтобы изоляция между клиентами дала течь. Под угрозой были файлы .env, файлы с учётными данными и профили Chromium, то есть как раз то, где обычно лежат ключи и пароли. Делать ничего не нужно: Cloudflare выкатила исправления автоматически.
Что умалчивают
- Реальные данные клиентов при проверке никто не видел. По словам Cloudflare, скрипты исследователей только проверяли наличие остатков и возвращали общие счётчики, а не содержимое дисков. [1]
- У атаки были пределы. Злоумышленник не получил бы контроль над жертвой или хостом и не смог бы прочитать диск, который прямо сейчас подключён к работающему контейнеру. Изменить чужие данные или сломать чужие сервисы исследователи тоже не смогли. [1]
- Cloudflare изучила логи, телеметрию и исторические данные и заявила, что не нашла признаков утечки данных клиентов этим способом. Это вывод самой компании. [1]
Доверяешь облаку хранить свои секреты рядом с чужими?
Голос анонимный.
Источники
- BleepingComputer · 27 сентября, 17:13Cloudflare fixes Containers cross-tenant flaw exposing customer data