Cloudflare zakrpio propust koji je mogao da izloži ostatke podataka između korisničkih kontejnera
Cloudflare je saopštio da je otklonio ranjivost u Containers infrastrukturi koja je u određenim uslovima omogućavala pristup ostacima disk blokova prethodno korišćenih na istom hostu; kompanija navodi da nije pronašla dokaze o zlonamernoj eksploataciji.

Kako je propust otkriven
Bezbednosni istraživač Oren Yomtov iz tima Accomplish prijavio je 4. septembra ranjivost koja je pogađala Cloudflare Containers i Sandboxes kroz kompanijin bug bounty program.
Istraživači su pokazali da je korisnik sa Workers Paid nalogom mogao da povrati ostatke disk blokova koje su ranije koristili drugi kontejneri na istom fizičkom hostu.
Ograničenja napada i odgovor kompanije
Cloudflare navodi da tehnika nije omogućavala izbor konkretnog korisnika, radnog opterećenja, hosta ili tačno određenih podataka, niti je bilo garantovano da će u ponovo dodeljenom bloku ostati prethodni sadržaj.
Kompanija je primenila ispravku na celoj Containers floti i navela da korisnici ne moraju da menjaju svoju konfiguraciju.
Cloudflare je saopštio da je ranjivost potpuno sanirana i da nema dokaza da su podaci korisnika kompromitovani.
Šta je pokazala provera
U dostupnoj istorijskoj telemetriji disk operacija kompanija nije pronašla tragove zlonamerne eksploatacije prijavljene tehnike.
Aktivnost koju je Cloudflare mogao da poveže sa ovom metodom poticala je od istraživača i inženjera kompanije koji su obavljali autorizovanu proveru.
Containers rade na višekorisničkoj infrastrukturi i automatski se raspoređuju na odgovarajuće servere, dok korisnici ne mogu da biraju fizički host na kojem će njihov workload završiti.
Izvori
Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari
Komentari se objavljuju nakon moderacije.
Još nema objavljenih komentara.