Cloudflare修复容器中的跨租户数据暴露问题

Cloudflare修复Containers跨租户数据暴露漏洞。由于共享存储池启用跳过块清零,Workers付费账户容器可能读到其他客户释放磁盘块中的残留数据,涉及目录结构、数据库页面等。研究人员在多地生产节点发现相关残留,但无法指定受害者,Cloudflare称未发现恶意利用,并通过停用容器磁盘、清理镜像缓存等措施完成修复。

来源:InfoQ