Vulnerabilidad en Cloudflare Containers

Recientemente, se ha descubierto una vulnerabilidad en el servicio de Cloudflare Containers que permitía a un cliente acceder a datos residuales de otros contenedores que habían sido eliminados en el mismo servidor. Esta situación fue reportada por Oren Yomtov, investigador de la firma de seguridad Accomplish, a través del programa de recompensas por errores de Cloudflare el 4 de septiembre.

La exposición de datos se originó por un problema en la configuración de discos compartidos. Cada contenedor utiliza un sistema de almacenamiento basado en la característica de thin provisioning de Linux, que asigna espacio en bloques de 64 kilobytes. Al eliminar un contenedor, sus bloques de disco regresan a un grupo compartido entre varias cuentas de cliente sin ser limpiados, lo que significa que la información de contenedores anteriores podía ser recuperada por nuevos contenedores.

Los investigadores lograron demostrar esta vulnerabilidad escribiendo un pequeño bloque de cuatro kilobytes en un espacio no utilizado y recuperando el bloque completo a nivel de disco. En sus pruebas, encontraron datos residuales en 18 de 24 intentos, lo que incluye estructuras de directorios y bases de datos completas. Entre los datos recuperados, se incluían perfiles de navegador de Chromium, archivos de configuración y otros documentos que pertenecían a diferentes clientes de Cloudflare.

Medidas Correctivas Implementadas

Cloudflare reaccionó rápidamente para solucionar la vulnerabilidad. En primer lugar, reactivó el borrado de bloques que se asignan a nuevos contenedores, lo que detuvo el método de acceso no autorizado. Esta corrección fue confirmada por los investigadores el 14 de septiembre, quienes verificaron que su prueba de concepto ya no funcionaba. Sin embargo, este cambio no eliminó los bloques ya asignados a los discos de contenedores en ejecución, por lo que Cloudflare llevó a cabo una limpieza completa de todos los discos de contenedores en funcionamiento y eliminó los cachés de imágenes preparadas, proceso que finalizó el 19 de septiembre.

La compañía también ha implementado medidas de detección para identificar si la vulnerabilidad había sido explotada por otros. Se revisaron los registros de actividad de disco y no se encontraron evidencias de que otros usuarios hubieran utilizado este método, más allá de las pruebas autorizadas realizadas por los investigadores y el personal de Cloudflare.

Conclusiones

A pesar de la gravedad del problema, Cloudflare ha asegurado que no se encontraron datos sensibles o credenciales de terceros en la información recuperada y que dicha información fue eliminada de forma segura tras su análisis. La empresa advierte que, aunque el fallo no permitía modificar datos activos de otros clientes, la exposición de información residual es un recordatorio de la importancia de mantener configuraciones de seguridad adecuadas en entornos de múltiples inquilinos.

La vulnerabilidad también afectó a Cloudflare Sandboxes, que se utilizan para ejecutar código no confiable, incluido el generado por agentes de IA. Esto resalta la necesidad de implementar medidas de seguridad robustas en todos los productos que operan en entornos compartidos. Cloudflare continúa monitoreando su infraestructura para garantizar que problemas similares no vuelvan a ocurrir.

Fuente

Ver noticia original