研究の要点
Check Point ResearchはBlack Hat USA 2026の一環として、Cloudflare Code ModeとWorkersのランタイムであるworkerdに対する脆弱性調査結果を公開した。Code ModeはMCPツールをTypeScript APIとしてモデルに書かせる仕組みで、実行基盤はworkerdだ。
見つかった問題
- workerdのネイティブC++層で5件の脆弱性を確認し、Cloudflareはうち2件をCriticalと評価
- 実証した攻撃は、URLPatternの範囲外読み取りによるクロステナント秘密の取得と、
node:zlibのUAFによるCode Modeサンドボックス脱出 - マネージドWorkersは本番で修正済み。セルフホストのworkerd / Code Modeは v1.20260619.1 への更新が必要
実務上の意味
エッジで共有プロセス上のV8 isolate隔離に依存する構成では、ランタイム自体のメモリ欠陥がテナント境界を揺るがす。Workersやセルフホストworkerdを使うチームは、修正版への追従と依存ランタイムの棚卸しが当面の対応になる。