治理与安全🔥7.0

Cloudflare修复容器产品跨租户数据暴露漏洞

原标题: Cloudflare修复容器产品跨租户数据暴露漏洞

InfoQ·2026/10/5 08:48:00🔗 原文

📋总体概括

Cloudflare披露其Containers与Sandbox产品存在跨租户数据暴露漏洞,根因是精简配置存储池复用磁盘块时跳过清零操作。研究人员在四大洲的磁盘上恢复了目录结构、数据库页乃至完整的SQLite数据库,可能读到其他租户残留数据。Cloudflare已完成修复,并表示未发现被利用的证据。此事件为多租户云存储隔离敲响警钟。

⚡关键信息

  • ▸Cloudflare披露Containers与Sandboxes产品存在跨租户数据暴露漏洞,根因是存储池复用块时跳过清零
  • ▸漏洞源于thin-provisioned存储池配置不当,被释放的磁盘块未清零即分配给新租户
  • ▸研究人员在四大洲均恢复了目录结构、数据库页和完整SQLite数据库等残留数据
  • ▸Cloudflare已完成修复,未发现漏洞被恶意利用的证据

🔥犀利点评

这是云计算最经典也最致命的低级错误:为省性能省成本,跳过块清零,结果把上一个租户的SQLite原封不动送给了下一个租户。Cloudflare不是不知安全的厂商,恰恰说明多租户隔离在存储层的脆弱性被系统性低估——审计代码逻辑容易,审计物理块分配很难。所有做Serverless和容器平台的公司都该立刻自查自己的存储回收路径。

本文由本站自动聚合,以下为原始来源:前往 InfoQ 阅读全文 →