本文へスキップ
MameTechNews
バックエンド

Cloudflare Containersにクロステナントの残ディスク露出、dm-thin設定を修正済み

## POINTS

  • 共有dm-thinのskip_block_zeroingにより他テナントの残ブロックが読める可能性があった
  • 9月4日報告、設定削除とディスク/キャッシュ清掃で9月19日までに是正完了
  • 悪用・顧客データ侵害の証拠はなく、顧客側の対応は不要

CloudflareはContainersおよびその上に構築されるSandboxesについて、同一ホスト上の他顧客コンテナが使っていた残ディスクブロックを、Workers有料プランの顧客が回収できる可能性があった問題への調査と修正をブログで公開した。報告はAccomplishのOren Yomtov氏らが2026年9月4日にバグバウンティ経由で行った。マルチテナントの薄いプロビジョニングでdm-thinプールにskip_block_zeroingが付いており、小さな書き込みで割り当てられた64KiBブロックの未上書き部分に前テナントのデータが残るケースがあった。研究者は複数大陸のノードでディレクトリ構造やSQLite断片などを観測した一方、特定顧客を狙うことはできず、残存も保証されない。Cloudflareは当日中に当該オプションを外し、既存ディスクの退役とイメージキャッシュ清掃を進め、9月19日に是正完了。テレメトリ上の悪用証拠や顧客データ侵害は確認されていないとし、顧客側の設定変更は不要としている。マルチテナントのストレージゼロ化方針を見直す契機として、X上でも公式投稿が共有された。