In questo articolo2
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

La vulnerabilità

Il 4 settembre 2026, il ricercatore Oren Yomtov di Accomplish ha segnalato a Cloudflare, tramite il programma bug bounty, una vulnerabilità che interessava Cloudflare Containers e Cloudflare Sandboxes, costruite su Containers. Il problema riguardava l'allocazione dello storage su infrastruttura multi-tenant.

Cloudflare Containers usa Linux device mapper thin provisioning (dm-thin) per fornire a ogni container un disco root scrivibile. I pool di storage interessati usavano blocchi thin da 64 KiB e l'opzione skip_block_zeroing, che impedisce la cancellazione dei blocchi prima della riassegnazione. Quando un blocco veniva riutilizzato, una scrittura parziale poteva lasciare dati del precedente proprietario.

Il proof of concept dimostrava che un cliente con account Workers Paid poteva recuperare blocchi residui del disco, ma non poteva scegliere un obiettivo specifico: non era possibile colpire un particolare cliente, workload, host o dato, e i dati residui non erano garantiti.

La risposta di Cloudflare

Cloudflare ha applicato una correzione all'intera flotta Containers, senza richiedere modifiche di configurazione ai clienti. L'azienda ha dichiarato di non avere prove di compromissione di dati dei clienti.

L'analisi della telemetria storica di I/O disco non ha evidenziato sfruttamento malevolo: l'attività riconducibile alla tecnica segnalata proveniva dai ricercatori e dagli ingegneri Cloudflare durante la validazione autorizzata.

La vulnerabilità è stata completamente risolta e il post è stato preparato in collaborazione con il ricercatore e il team di Accomplish.

FONTI CONSULTATECloudflare Security
#cloudflare#containers#cross-tenant#vulnerabilità#dm-thin