Cloudflareは、2026年9月4日にセキュリティ研究者Oren Yomtov氏がHackerOne経由で報告した脆弱性について、dm-thinシンプロビジョニングプールにおける「skip_block_zeroing」オプションが、削除済みコンテナのディスクブロックをゼロクリアせずに新しいテナントへ再割り当てすることを許容していたと特定し、これを確認した。研究者らは、Workers有料アカウントを用いて64 KiBブロックのうち4 KiBを書き込み、残り60 KiBに前テナントのディレクトリ構造、データベースページ、SQLiteデータベースなどのデータが残存し得ることを実証した。この手法は特定の標的を選べず、アクティブなディスクには影響しない。