Cloudflare 修復跨租戶資料外洩漏洞
為何重要
Cloudflare 此次的事件雖未造成實際資料外洩,但揭露了 thin-provisioning 在未執行刪零(skip zeroing)配置下的異常行為,這提醒基礎設施供應商在最佳化儲存效能時必須加倍重視資料隔離規範;對於依賴 Serverless 架構的開發者與企業決策者而言,這是評估 PaaS/無伺服器平臺底層安全性的重要案例,同時也警示高敏感資料應避免長期無定期覆蓋,以降低潛在的側通道式資料殘留風險。
2026 年 9 月 4 日,安全研究員 Oren Yomtov 透過漏洞獎金計畫通報 Cloudflare Containers 與 Sandboxes 存在跨租戶資料暴露風險,Cloudflare 已全 fleet 修復並確認無客戶資料被竊的證據。
- 漏洞根源在於 Linux device mapper thin provisioning (dm-thin) 的 64 KiB 區塊配置啟用了
skip_block_zeroing,導致重新分配的區塊在覆寫前可能保留前一位使用者的 4 KiB 資料。 - 研究員驗證成功,在跨四個洲的 24 個佈署中,於 22 個節點上發現資料殘留,並還原出目錄結構、資料庫頁面及結構完整的 SQLite 資料庫(共偵測到 2,700 個外來 inode)。
- Cloudflare 應對措施包括移除
skip_block_zeroing字串、退役所有執行中磁碟、清除映像快取,並於離峰時段重啟 VM 以強制重新建立使用刪零區塊的磁碟。