Cloudflare 多租户存储漏洞:删卷未清零致数据残留泄露

安全研究员 Arpit Bhayani 复盘并详解了 Cloudflare Containers/Sandboxes 的一起跨租户数据泄露事故:共享存储池配置为卷删除后块不清零、直接复用,而精简卷在首次写入时才分配物理块,导致新租户可能读到残留数据。测试发现 24 个容器中有 18 个残留他人数据,Cloudflare 已修复该漏洞。

2026-09-28 ~ 2026-09-28 · 2 条相关