Detalle de la noticia

Vulnerabilidad

Cloudflare corrige una vulnerabilidad que permitía a un contenedor leer los datos residuales en el disco de otro cliente

Fuente: The Hacker News Publicado: 25/09/2026 · 04:49 UTC
Compartir:
Vulnerabilidad Cloudflare corrige una vulnerabilidad que permitía a un contenedor leer los datos residuales en el disco de otro cliente
Imagen: The Hacker News

Un fallo en Cloud­fla­re Con­tai­ners per­mi­tía a los clien­tes de pago vi­sua­li­zar in­for­ma­ción re­si­dual de­ja­da por otros usua­rios en ser­vi­do­res com­par­ti­dos. De acuer­do con la com­pa­ñía y los in­ves­ti­ga­do­res, los datos pro­ve­nían de es­pa­cios de al­ma­ce­na­mien­to pre­via­men­te li­be­ra­dos y no de car­gas de tra­ba­jo ac­ti­vas, sin que los ata­can­tes tu­vie­ran la po­si­bi­li­dad de se­lec­cio­nar de quién ob­te­nían la in­for­ma­ción. Cloud­fla­re in­di­có que el pro­ble­ma ya fue so­lu­cio­na­do en su pla­ta­for­ma y que los usua­rios no ne­ce­si­tan rea­li­zar nin­gu­na ac­ción.

El fallo se ori­gi­na­ba en la con­fi­gu­ra­ción de los dis­cos com­par­ti­dos me­dian­te una fun­ción de Linux que uti­li­za blo­ques de al­ma­ce­na­mien­to, los cua­les no se bo­rra­ban antes de ser reasig­na­dos a nue­vos con­te­ne­do­res. Los in­ves­ti­ga­do­res de­mos­tra­ron que al es­cri­bir una pe­que­ña can­ti­dad de datos en un blo­que re­uti­li­za­do, el resto de este con­ser­va­ba la in­for­ma­ción del pro­pie­ta­rio an­te­rior. Entre los ma­te­ria­les re­cu­pe­ra­dos se en­con­tra­ban es­truc­tu­ras de di­rec­to­rios, bases de datos y ar­chi­vos de cre­den­cia­les, aun­que los ana­lis­tas con­fir­ma­ron que man­tu­vie­ron la pri­va­ci­dad de la in­for­ma­ción y la eli­mi­na­ron de forma se­gu­ra tras re­por­tar­la.

Para so­lu­cio­nar el pro­ble­ma, Cloud­fla­re res­ta­ble­ció el bo­rra­do de los blo­ques re­cién asig­na­dos y pos­te­rior­men­te re­ti­ró todos los dis­cos de con­te­ne­do­res en eje­cu­ción, ade­más de lim­piar las me­mo­rias caché me­dian­te el re­ini­cio de los ser­vi­do­res. Tras re­vi­sar sus re­gis­tros con fir­mas de de­tec­ción ba­sa­das en el ata­que, la em­pre­sa no en­con­tró evi­den­cias de que ter­ce­ros ma­lin­ten­cio­na­dos hayan apro­ve­cha­do este mé­to­do. Por su parte, los in­ves­ti­ga­do­res se­ña­la­ron que este ha­llaz­go re­pre­sen­ta otra de sus pu­bli­ca­cio­nes re­cien­tes sobre es­ca­pes de en­tor­nos se­gu­ros en di­fe­ren­tes pla­ta­for­mas tec­no­ló­gi­cas.