Cloudflare Containers 磁盘未清零致跨租户数据残留泄露
Accomplish AI 安全研究员 Oren Yomtov 于 2026 年 9 月 4 日通过漏洞赏金计划报告了 Cloudflare Containers 的跨租户数据泄露漏洞:容器被删除后,其磁盘空间未擦除即分配给下一个容器,导致新容器有时可读取前一租户的残留数据。该问题源于磁盘未清零,构成潜在的跨租户数据安全风险。
2026-09-24 ~ 2026-09-24 · 3 条相关
- 研究员利用 Cloudflare Containers 漏洞读取其他租户磁盘残留数据 — matthew_d_green · 2026-09-24
- Cloudflare Containers 曝跨租户数据泄露漏洞,磁盘未清零所致 — ziv_ravid · 2026-09-24
- Accomplish安全团队发现Cloudflare Containers可读到邻容器数据 — ziv_ravid · 2026-09-24