Cloudflare закрыла уязвимость в Containers, раскрывавшую данные клиентов
Cloudflare исправила уязвимость в Containers и Sandboxes, позволявшую клиентам с платным аккаунтом Workers читать остаточные данные чужих контейнеров на том же хосте. Проблема была в общем пуле хранилища, где пропускалось обнуление переиспользуемых блоков по 64 КиБ. Исследователь сообщил об этом через HackerOne 4 сентября, все меры завершены к 19 сентября 2026 года.
- Уязвимость позволяла читать файлы, SQLite-базы и .env-файлы других клиентов
- Остаточные данные нашли в 18 из 24 размещений контейнеров и на 20 из 22 узлов
- Причина — пропуск обнуления переиспользуемых блоков по 64 КиБ
- Cloudflare удалила настройку, вывела старые диски и очистила кэш снапшотов
Читать дальше
Безопасность