Hopp til hovedinnhold
Tilbake
Personvern 2 min · Kilde: The Hacker News

Cloudflare Containers lot kunder lese restdata fra andres slettede containere

KI Takeaway KI-generert · kan inneholde feil

Behandle skybaserte sandkasser som delt maskinvare: Cloudflare har tettet en feil i Containers der en kunde med Workers Paid kunne lese restdata fra andre kunders slettede containere på samme server.

Cloudflare og sikkerhetsselskapet Accomplish offentliggjorde feilen 24. september, ifølge The Hacker News. Oren Yomtov fra Accomplish rapporterte den 4. september via bug bounty-programmet. Feilen rammet Cloudflare Containers og Cloudflare Sandboxes, som selges som et trygt sted å kjøre upålitelig kode, også kode skrevet av KI-agenter. Accomplish sier at Browser Run også var rammet, men det nevner ikke Cloudflares eget innlegg.

Årsaken lå i lagringsoppsettet. Hver container får en disk via Linux-funksjonen dm-thin (thin provisioning) med blokker på 64 KiB, og den delte poolen var konfigurert med skip_block_zeroing. Når en ny container skrev 4 KiB inn i en gjenbrukt blokk, lå de resterende 60 KiB fra forrige eier igjen og kunne leses rått fra disken. Forskerne fant restdata i 18 av 24 plasseringer og på 20 av 22 maskiner fordelt på fire kontinenter.

«Forskerteamet vårt fant en feil i diskisolasjonen i Cloudflare Containers som lot en sandkasse lese andre kunders filer.» — Accomplish

Accomplish lister opp katalogoppføringer, SQLite-databaser, Chromium-profiler, .env-filer og credential-filer. En angriper kunne ikke velge offer, og Cloudflare fant ingen tegn til misbruk i disk-I/O-telemetrien selskapet har tatt vare på. Cloudflare oppgir likevel ikke hvor langt tilbake den telemetrien går, eller når innstillingen ble innført, så hvor lenge data lå eksponert er uklart.

Fiksen kom i to steg. Cloudflare slo først nullstilling av nye blokker på igjen, og forskerne bekreftet 14. september at angrepet ikke lenger virket. Deretter byttet selskapet ut alle kjørende containerdisker og tømte hurtigbufferen for image-lag, ferdig 19. september. Kundene trenger ikke gjøre noe, skriver Cloudflare. For Accomplish er dette den sjette publiserte sandkasse-rømningen siden juli, etter funn i Claude Cowork, Claude Code, Cursor CLI, Docker og OpenAI Codex.

Hva bør du gjøre?

  1. Roter nøkler som har ligget i .env-filer eller credential-filer i Cloudflare Containers eller Sandboxes før 19. september, siden det var nettopp slike filer forskerne fant.
  2. Gi agentene kortlivede tokens med snevre rettigheter i stedet for langlivede nøkler i miljøfiler, så restdata på disk mister verdi raskt.
  3. Kjører du egne sandkasser på dm-thin, sjekk at skip_block_zeroing ikke står i pool-konfigurasjonen.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter