Cloudflare hat eine mandantenübergreifende Schwachstelle in den Diensten Cloudflare Containers und Cloudflare Sandboxes behoben, nachdem Forscher des Accomplish-Teams nachgewiesen hatten, dass ein Nutzer mit einem Workers-Paid-Konto verbliebene Teile von Speicherblöcken wiederherstellen konnte, die zuvor von Containern anderer Kunden auf demselben Host verwendet worden waren. Der Forscher Oren Yomtov meldete das Problem am 4. September 2026 über das Bug-Bounty-Programm an das Unternehmen. Cloudflare erklärt, keine Hinweise darauf gefunden zu haben, dass Kundendaten kompromittiert wurden.
Wie entstand das Problem?
Containers verwendet die Linux-Technologie device mapper thin provisioning, um innerhalb einer über Firecracker betriebenen virtuellen Maschine ein beschreibbares Root-Laufwerk bereitzustellen. Die betroffenen Speicherpools verwendeten Blöcke mit einer Größe von 64 Kilobyte, wobei die Option skip_block_zeroing aktiviert war. Das bedeutete, dass neu zugewiesene Blöcke vor ihrer Bereitstellung für einen neuen Container nicht auf null gesetzt wurden.
Wenn nur 4 Kilobyte eines neuen Blocks beschrieben wurden, konnten die verbleibenden 60 Kilobyte weiterhin Daten des vorherigen Besitzers enthalten. Ein späteres Lesen vom Rohgerät /dev/vdc konnte diese Bytes offenlegen, obwohl der neue Container sie nie beschrieben hatte.
Was hat der Test nachgewiesen?
Der Exploit ermöglichte weder die Auswahl eines bestimmten Kunden, Containers oder Hosts, noch war garantiert, dass Datenreste sichtbar wurden. Dennoch berichteten die Forscher, in 18 von 24 getesteten Bereichen und auf 20 von 22 Basisknoten über vier Kontinente hinweg verbliebene Materialien beobachtet zu haben. Zu den festgestellten Arten gehörten Verzeichnisstrukturen, Datenbankseiten und strukturell vollständige SQLite-Datenbanken.
Die Forscher verwendeten Hash-Tests und Metadaten des ext4-Dateisystems, um Blöcke ihres Testsystems von Blöcken aus anderen Dateisystemen zu unterscheiden. Den veröffentlichten Ergebnissen zufolge wurden 2.700 fremde Verzeichnisknoten identifiziert, während keiner der 5.614 getesteten Verzeichnisblöcke dem System der Forscher zugeordnet wurde. Cloudflare erklärt, dass die ihr vorgelegten Materialien keine Dateinamen, Kennungen, Zugangsdaten oder wiederhergestellten Inhalte enthielten und dass die Forscher die in ihrem Besitz befindlichen Daten sicher gelöscht hätten.
Wie behob Cloudflare den Fehler?
Das Unternehmen entfernte die Option skip_block_zeroing aus den Einstellungen der dm-thin-Speicherpools. Dadurch kehrten neue Blöcke zum Standardverhalten zurück und wurden vor ihrer Bereitstellung auf null gesetzt. Die Forscher bestätigten unabhängig, dass der Proof of Concept nach dieser Änderung nicht mehr funktionierte.
Das Zurücksetzen neu zugewiesener Blöcke auf null reichte jedoch nicht aus, da einige Blöcke weiterhin mit bestehenden Containerlaufwerken oder temporären Snapshots von OCI-Image-Schichten verbunden waren. Daher deaktivierte Cloudflare alte Containerlaufwerke, entfernte die vor der Behebung zwischengespeicherten Snapshots, leerte die Hosts, startete die virtuellen Maschinen neu und bereinigte den Image-Cache. Diese Bereinigung war am 19. September 2026 abgeschlossen, während die grundlegende Fehlerbehebung am 7. September abgeschlossen wurde.
Warum ist diese Nachricht wichtig?
Die Bedeutung des Vorfalls liegt darin, dass er zeigt, dass die Isolierung von Mandanten in der Cloud-Infrastruktur nicht allein von virtuellen Maschinen abhängt. Details der Wiederverwendung von Speicher und das Verhalten bei der Thin-Bereitstellung können einen Kanal für das Durchsickern inaktiver Daten öffnen. Gleichzeitig waren die praktischen Einschränkungen deutlich: Der Test konnte kein bestimmtes Opfer anvisieren oder auf ein tatsächlich angeschlossenes Laufwerk zugreifen. Außerdem wurde weder eine Änderung der Daten eines anderen Kunden noch eine Beeinträchtigung der Verfügbarkeit seiner Workloads nachgewiesen.
Cloudflare überprüfte historische Protokolle zur Messung der Laufwerks-Ein- und -Ausgabe auf ein charakteristisches Muster, das 4-Kilobyte-Schreibvorgänge mit größeren Lesevorgängen kombiniert. Das Unternehmen ordnete Aktivitäten, die diesem Muster entsprachen, den Forschern und seinen eigenen Ingenieuren während der autorisierten Überprüfung zu und fand keine zusätzlichen Aktivitäten, die auf eine Ausnutzung durch eine andere Partei hindeuteten. Laut Cloudflare sind von Kunden keine Maßnahmen erforderlich.