Voltar
Cloudflare corrige falha inter-inquilinos em Containers que expunha dados de clientes

Cloudflare Corrige Vulnerabilidade Crítica de Exposição de Dados em Containers

Aprofundamento CEVIU

Aprofundamento

A recente correção da Cloudflare em seus ambientes de Containers e Sandboxes escancara os desafios da segurança em infraestruturas multi-inquilino. A vulnerabilidade, descoberta por Oren Yomtov, residia na configuração de pools de armazenamento dm-thin. Especificamente, a opção skip_block_zeroing impedia que blocos de 64 KiB fossem completamente zerados ao serem realocados. Isso permitia que, após uma gravação de apenas 4 KiB, os 60 KiB restantes do bloco pudessem expor dados residuais de outros clientes que usaram aquele mesmo espaço físico anteriormente.

Essa falha, embora não permitisse mirar vítimas específicas ou acessar discos ativos, possibilitava a recuperação de informações sensíveis, como estruturas de diretórios, páginas de banco de dados e até bancos de dados SQLite inteiros. A rápida ação da Cloudflare envolveu a remoção da opção de zeramento, a desativação de discos de containers em execução e uma limpeza exaustiva de snapshots de imagens em cache, garantindo a proteção dos dados dos usuários. Nenhuma evidência de exploração maliciosa foi encontrada.

Por que isso importa

Essa correção reforça a vigilância contínua necessária em plataformas de computação em nuvem que compartilham recursos. Casos como este, que afetam o isolamento entre clientes em ambientes de contêineres e sandboxes, não são isolados. A CEVIU News noticiou, por exemplo, em 9 de setembro de 2026, sobre um vazamento de dados multi-contas no ChatGPT, causado por um clipboard compartilhado em um ambiente de sandbox similar. A capacidade de um cliente acessar dados residuais de outro, mesmo que de forma limitada, sublinha a complexidade de manter barreiras digitais robustas em infraestruturas compartilhadas.

A postura transparente da Cloudflare e a resposta rápida, desde o reporte em 4 de setembro de 2026 até a finalização da limpeza em 19 de setembro de 2026, são cruciais para a confiança dos usuários neste cenário de ameaças persistentes. Isso demonstra a importância de programas de bug bounty e a agilidade das equipes de segurança para mitigar riscos em ambientes de alta criticidade.

Linha do tempo

  1. Cloudflare divulga resposta à vulnerabilidade "Copy Fail" do Linux (CVE-2026-31431).

  2. CEVIU News detalha como a Cloudflare respondeu à vulnerabilidade Linux “Copy Fail”.

  3. Atlassian corrige falha crítica 'RovoBlast' que expunha dados corporativos.

  4. Cloudflare detecta e corrige ataque Spectre remoto em sua plataforma Workers.

  5. Vulnerabilidade inter-inquilinos reportada por Oren Yomtov à Cloudflare.

  6. Cloudflare abre incidente de segurança e confirma a falha de produção.

  7. Cloudflare integra correção e teste de reuso do sistema.

  8. Cloudflare integra mudanças para pools novos e ativos.

  9. Cloudflare inicia a implementação das mudanças para mitigar a falha.

  10. Cloudflare conclui a implementação das mudanças e inicia a limpeza de dados antigos do pool.

  11. Vazamento de Dados Multi-Contas via Clipboard Compartilhado em Sandbox no ChatGPT é exposto.

  12. Pesquisadores confirmam que o PoC não funciona mais após a mitigação.

  13. Cloudflare premia o pesquisador pelo bug bounty.

  14. Cloudflare completa a limpeza de todos os snapshots em cache pré-mitigação.

  15. Cloudflare anuncia correção de vulnerabilidade crítica de exposição de dados em Containers.

Perguntas frequentes

O que é uma vulnerabilidade "cross-tenant" em ambientes de nuvem?

Uma vulnerabilidade cross-tenant ocorre quando um cliente (inquilino) em um ambiente de nuvem multi-inquilino consegue acessar ou afetar os dados ou recursos de outro cliente. Esse tipo de falha compromete a isolamento que deveria existir entre os usuários, sendo um risco grave para a confidencialidade e integridade dos dados.

Como a opção `skip_block_zeroing` contribuiu para esta falha na Cloudflare?

A opção `skip_block_zeroing` no sistema de provisionamento de armazenamento `dm-thin` instruía o sistema a não apagar os dados de blocos recém-alocados antes de entregá-los a um novo usuário. Quando um novo container escrevia apenas uma pequena parte de um bloco (ex: 4 KiB em um bloco de 64 KiB), o restante (60 KiB) podia reter dados residuais do usuário anterior, tornando-os acessíveis indevidamente.

Que tipo de dados poderiam ser expostos pela vulnerabilidade?

A vulnerabilidade permitia a recuperação de dados residuais de blocos de armazenamento. Isso incluía estruturas de diretórios, páginas de banco de dados e até bancos de dados SQLite completos. Contudo, não era possível mirar vítimas específicas, acessar discos ativos, ou modificar dados ativos de outros clientes.

Meus dados na Cloudflare foram comprometidos por esta falha?

De acordo com a Cloudflare, não há evidências de que a vulnerabilidade tenha sido explorada por agentes maliciosos. A análise da telemetria de I/O de disco não identificou explorações além dos testes autorizados realizados pelos pesquisadores e engenheiros da própria Cloudflare. A empresa agiu rapidamente para corrigir e sanear os sistemas afetados.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
28 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser