本文へスキップ
MameTechNews
バックエンド

Check Point、Cloudflare workerdにCritical含む5件の脆弱性を報告

## POINTS

  • workerdで5件の脆弱性が見つかり、Cloudflareはうち2件をCriticalと評価した
  • マネージドWorkersは修正済みで、セルフホストはv1.20260619.1への更新が案内された
  • 実証はクロステナント秘密取得とCode Modeからのサンドボックス脱出の2系統だ

研究の要点

Check Point ResearchはBlack Hat USA 2026の一環として、Cloudflare Code ModeとWorkersのランタイムであるworkerdに対する脆弱性調査結果を公開した。Code ModeはMCPツールをTypeScript APIとしてモデルに書かせる仕組みで、実行基盤はworkerdだ。

見つかった問題

  • workerdのネイティブC++層で5件の脆弱性を確認し、Cloudflareはうち2件をCriticalと評価
  • 実証した攻撃は、URLPatternの範囲外読み取りによるクロステナント秘密の取得と、node:zlibのUAFによるCode Modeサンドボックス脱出
  • マネージドWorkersは本番で修正済み。セルフホストのworkerd / Code Modeは v1.20260619.1 への更新が必要

実務上の意味

エッジで共有プロセス上のV8 isolate隔離に依存する構成では、ランタイム自体のメモリ欠陥がテナント境界を揺るがす。Workersやセルフホストworkerdを使うチームは、修正版への追従と依存ランタイムの棚卸しが当面の対応になる。