Cloudflare 多租户存储漏洞:删卷未清零致数据残留泄露
安全研究员 Arpit Bhayani 复盘并详解了 Cloudflare Containers/Sandboxes 的一起跨租户数据泄露事故:共享存储池配置为卷删除后块不清零、直接复用,而精简卷在首次写入时才分配物理块,导致新租户可能读到残留数据。测试发现 24 个容器中有 18 个残留他人数据,Cloudflare 已修复该漏洞。
2026-09-28 ~ 2026-09-28 · 2 条相关
- Cloudflare 多租户存储事故:删除卷未清零,24 个容器中 18 个残留他人数据 — arpit_bhayani · 2026-09-28
- Cloudflare 修复跨租户漏洞:跳过清零的存储块泄露客户数据 — arpit_bhayani · 2026-09-28