治理与安全🔥8.0

Cloudflare修复容器产品的跨租户数据暴露漏洞

原标题: Cloudflare修复容器产品的跨租户数据暴露漏洞

InfoQ·2026/10/5 08:48:00🔗 原文

📋总体概括

Cloudflare披露其Containers与Sandboxes产品存在跨租户数据暴露漏洞:因精简配置存储池复用磁盘块时跳过清零操作,研究人员在四大洲的存储块中恢复了目录结构、数据库页乃至完整的SQLite数据库。Cloudflare已完成修复,并表示未发现被利用的证据。该事件再次敲响多租户云环境存储隔离的警钟。

⚡关键信息

  • ▸Cloudflare在Containers和Sandboxes产品中发现跨租户数据暴露漏洞
  • ▸根因是精简配置存储池在复用磁盘块时跳过了清零操作
  • ▸研究人员跨四大洲恢复了目录结构、数据库页和完整SQLite数据库
  • ▸Cloudflare已完成修复并声明未发现漏洞被利用的证据

🔥犀利点评

云厂商鼓吹的租户隔离,很多时候止步于计算层,存储层才是最容易翻车的角落。跳过清零这种性能优化,省的是毫秒,赌的是租户数据。这次没查到利用痕迹不代表没被薅过,只能说明没被抓到。凡是卖多租户容器/沙箱服务的,都该连夜自查块回收流程。

本文由本站自动聚合,以下为原始来源:前往 InfoQ 阅读全文 →