☁️ Cloudflare усунула вразливість витоку даних між ізольованими контейнерами

Компанія Cloudflare виправила безпекову помилку в сервісах Cloudflare Containers та Sandboxes, яка дозволяла зчитувати залишкові дані інших клієнтів із дискового простору спільного сервера. Проблема була виявлена дослідниками компанії Accomplish через програму Bug Bounty. Вразливість стосувалася механізму дискової пам’яті Linux, де вивільнені блоки розміром 64 кілобайти повторно виділялися новим контейнерам без попереднього очищення вмісту.

Під час тестування дослідники змогли зчитати з неперезаписаного дискового простору структури каталогів, бази даних SQLite, конфігураційні файли та облікові дані. Cloudflare включила автоматичне обнулення блоків пам’яті та перезапустила серверні системи для повного очищення кешу. Жодних слідів стороннього використання цієї вразливості в логах системи виявлено не було.