Cloudflare如何解决容器中的跨租户数据泄露漏洞

Accomplish的外部安全研究人员发现了Cloudflare容器中的一个漏洞,该漏洞可能会暴露先前工作负载的剩余磁盘数据。我们会解释问题的运作方式、调查方式以及采取的补救措施。

Accomplish的外部安全研究人员发现了Cloudflare容器中的一个漏洞,该漏洞可能会暴露先前工作负载的剩余磁盘数据。我们会解释问题的运作方式、调查方式以及采取的补救措施。

2026年9月4日, Accomplish的安全研究员Oren Yomtov负责任地通过Cloudflare的漏洞赏金计划报告了影响Cloudflare Containers和Cloudflare Sandboxes (基于Containers构建)的漏洞。Cloudflare已经完全修复了该漏洞,我们没有证据表明客户数据已被泄露。

这篇文章是与Oren Yomtov和Accomplish安全研究团队合作撰写的,他们的详细报告和受控测试帮助我们验证问题并快速响应。Cloudflare容器在多租户基础设施上运行工作负载,并自动将其分配给符合条件的服务器;客户无法选择底层主机。

研究人员证明,拥有Workers Paid帐户的客户可以恢复以前由同一主机上的容器使用的剩余磁盘块。该技术无法针对特定的客户、工作负载、主机或数据,也不能保证存在残留数据。Cloudflare在整个容器群中应用了修复程序,无需更改客户端配置。

在我们可用的历史磁盘I/O遥测中,我们没有发现任何恶意利用的证据。我们可以归因于报告的技术的活动来自进行授权验证的研究人员和Cloudflare工程师。在这里,我们将解释基础存储行为、其潜在影响、我们的调查以及我们采取的应对措施。