Cloudflare Containers 磁盘未清零致跨租户数据残留泄露

Accomplish AI 安全研究员 Oren Yomtov 于 2026 年 9 月 4 日通过漏洞赏金计划报告了 Cloudflare Containers 的跨租户数据泄露漏洞:容器被删除后,其磁盘空间未擦除即分配给下一个容器,导致新容器有时可读取前一租户的残留数据。该问题源于磁盘未清零,构成潜在的跨租户数据安全风险。

2026-09-24 ~ 2026-09-24 · 3 条相关