Cloudflare, 4 Eylül 2026'da güvenlik araştırmacısı Oren Yomtov'un HackerOne üzerinden bildirdiği açığı, dm-thin ince sağlama havuzundaki 'skip_block_zeroing' seçeneğinin, silinmiş konteyner disk bloklarının sıfırlanmadan yeni kiracılara yeniden atanmasına izin verdiğini belirleyerek onayladı. Araştırmacılar, Workers Ücretli hesabıyla 64 KiB'lık blokların 4 KiB yazılıp 60 KiB'ının önceki kiracıya ait dizin yapıları, veritabanı sayfaları ve SQLite veritabanları gibi verileri koruyabileceğini kanıtladı; bu teknik belirli bir hedefi seçemez ve aktif diskleri etkilemez.
Cloudflare, Containers'ta kiracılar arası veri sızıntısı açığını kapattı
Cloudflare, Containers ve Sandboxes ürünlerinde kiracılar arası veri sızıntısı sağlayan bir depolama yapılandırma hatasını tespit etti, 15 gün içinde kapattı ve kötüye kullanım kanıtı bulamadı.
01CloudflareContainersgüvenlik açığıkiracı izolasyonudm-thinsorumlu ifşabulut güvenliğiHackerOne