Cloudflare, Containers ve Sandboxes'taki hesaplar arası açığı giderdi
Açık, aynı makinedeki hesapların veri kalıntılarına erişmesine yol açabilirdi; Cloudflare incelemesinde bu yöntemle veri açığa çıktığına dair kanıt bulmadı.
Cloudflare, Containers ve Sandboxes'ı etkileyen hesaplar arası bir açığı yamaladı. Açık, Workers Paid müşterisinin aynı fiziksel makinede başka bir hesaptan kalmış verileri almasına imkân verebilirdi. Sorunun kaynağı, ortak depolama havuzundaki 64 KiB boyutundaki blokların içeriği silinmeden yeniden kullanılmasıydı.
Cloudflare'ın testlerinde, kalıntı veriler 24 yerleştirmenin 18'inde ve 22 düğümün 20'sinde ortaya çıktı. Şirket, incelemesinde bu yöntem üzerinden müşteri verilerinin açığa çıktığına dair kanıt bulmadığını bildirdi. Cloudflare, açığı azaltmaya yönelik çalışmalarını 19 Eylül 2026'ya kadar tamamladı.
Neden önemli
Açık, aynı fiziksel makineyi paylaşan müşteriler arasında veri kalıntılarının erişilebilir olabilmesiyle ilgiliydi; dolayısıyla mesele Containers ve Sandboxes'taki hesaplar arası veri ayrımıydı. Cloudflare'ın incelemesi bu yöntemle müşteri verilerinin açığa çıktığını göstermedi ve düzeltme çalışması tamamlandı.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.
Kaynaklar
- BleepingComputer