Cloudflare Corrige Vulnerabilidade de Vazamento de Dados em Contêineres
Uma vulnerabilidade nos contêineres da Cloudflare permitiu que um cliente acessasse dados residuais de outro. O problema foi corrigido após divulgação responsável.
TL;DR
- A Cloudflare corrigiu uma falha que permitia exposição cruzada de dados no serviço de contêineres.
- Atacantes podiam ler dados residuais de disco de contêineres anteriores no mesmo servidor.
- Nenhum dado de carga de trabalho ativa foi acessível, e o acesso não era direcionado.
- A vulnerabilidade foi divulgada de forma responsável e corrigida rapidamente.
- Os clientes devem revisar suas configurações para identificar possíveis exposições.
A Cloudflare corrigiu uma falha de segurança em sua infraestrutura de contêineres que poderia ter permitido que um cliente acessasse resíduos sensíveis de dados deixados por outros. De acordo com a empresa, o problema estava na isolamento inadequado do espaço em disco entre contêineres em servidores compartilhados.
Embora os dados vazados tenham vindo de armazenamento usado anteriormente e não de cargas de trabalho ativas, o incidente destaca a importância de um isolamento robusto de recursos em ambientes multi-inquilino. A Cloudflare enfatizou que invasores não conseguiam mirar seletivamente os dados de clientes específicos, mas mesmo assim o potencial de exposição representava um risco significativo.
Detalhes da Vulnerabilidade
- A falha existia no serviço de contêineres da Cloudflare onde o espaço em disco não era adequadamente limpo entre implantações de clientes.
- Um atacante poderia acessar dados remanescentes de contêineres que haviam utilizado anteriormente o mesmo servidor físico.
- Apenas resíduos de dados inativos foram expostos — não dados de aplicações em tempo real ou conteúdo de memória.
- Os atacantes não tinham controle sobre quais dados acessavam, devido aos padrões aleatórios de alocação.
Resposta e Mitigação
- A Cloudflare confirmou que o problema foi relatado por meio de canais de divulgação responsável.
- Uma correção foi implantada para garantir a sanitização adequada do disco entre sessões de contêineres.
- Não há evidências de que a vulnerabilidade tenha sido explorada antes de ser corrigida.
- Clientes afetados foram notificados e orientados a auditar seus sistemas em busca de sinais de exposição.
- A empresa está revisando todos os mecanismos de isolamento multi-inquilino para evitar problemas semelhantes.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.