Cloudflareは、2026年9月4日にセキュリティ研究者Oren Yomtov氏がHackerOne経由で報告した脆弱性について、dm-thinシンプロビジョニングプールにおける「skip_block_zeroing」オプションが、削除済みコンテナのディスクブロックをゼロクリアせずに新しいテナントへ再割り当てすることを許容していたと特定し、これを確認した。研究者らは、Workers有料アカウントを用いて64 KiBブロックのうち4 KiBを書き込み、残り60 KiBに前テナントのディレクトリ構造、データベースページ、SQLiteデータベースなどのデータが残存し得ることを実証した。この手法は特定の標的を選べず、アクティブなディスクには影響しない。
Cloudflare、Containersのテナント間データ漏洩脆弱性を修正
Cloudflareは、ContainersおよびSandboxes製品においてテナント間のデータ漏洩を可能にするストレージ設定の不備を検出し、15日以内に修正。悪用の証拠は見つからなかった。
01CloudflareContainers脆弱性テナント分離dm-thin責任ある開示クラウドセキュリティHackerOne