Ένα σοβαρό κενό ασφαλείας στο Cloudflare Containers επέτρεπε σε έναν πελάτη να διαβάζει δεδομένα που είχαν αφήσει πίσω τους containers άλλων χρηστών στον ίδιο διακομιστή. Το Cloudflare Containers αποτελεί υπηρεσία που εκτελεί προγράμματα πελατών μέσα σε απομονωμένα περιβάλλοντα σε κοινόχρηστους διακομιστές, και η συγκεκριμένη ευπάθεια έθεσε σε κίνδυνο δεδομένα που παρέμεναν στον δίσκο μετά τη διαγραφή ενός container. Η αποκάλυψη προκάλεσε ανησυχία στην κοινότητα κυβερνοασφάλειας, καθώς αφορά μια υπηρεσία που χρησιμοποιείται ευρέως για την εκτέλεση κώδικα σε cloud περιβάλλοντα.
Δείτε επίσης: Cloudflare Kitesurf: Ένας Browser Φτιαγμένος για AI Agents — Τι Αλλάζει

Η ευπάθεια εντοπίστηκε και αναφέρθηκε στις 4 Σεπτεμβρίου 2025 από τον ερευνητή Oren Yomtov της εταιρείας κυβερνοασφάλειας Accomplish, μέσω του επίσημου προγράμματος bug bounty της Cloudflare. Το πρόβλημα δεν αφορούσε ενεργά δεδομένα εν λειτουργία, αλλά υπολείμματα δεδομένων από προηγούμενους χρήστες που δεν είχαν διαγραφεί σωστά από τον κοινόχρηστο χώρο αποθήκευσης. Σημαντικό είναι ότι ένας επιτιθέμενος δεν μπορούσε να επιλέξει ποιανού τα δεδομένα θα διάβαζε — η πρόσβαση ήταν τυχαία και εξαρτιόταν από τον διακομιστή που επέλεγε η Cloudflare.
Το ίδιο πρόβλημα επηρέαζε και το Cloudflare Sandboxes, μια υπηρεσία που διαφημίζεται ως ασφαλές περιβάλλον για την εκτέλεση μη αξιόπιστου κώδικα, συμπεριλαμβανομένου κώδικα που παράγεται από τεχνητή νοημοσύνη (AI). Η ανακάλυψη αυτή καθιστά ακόμα πιο κρίσιμη την αντιμετώπιση του ζητήματος, δεδομένου ότι το Cloudflare Sandboxes χρησιμοποιείται ακριβώς για σενάρια υψηλής ασφάλειας.
Πώς λειτουργούσε η ευπάθεια του Cloudflare Containers
Η ρίζα του προβλήματος βρισκόταν στη διαμόρφωση των κοινόχρηστων δίσκων. Κάθε container λάμβανε έναν δίσκο μέσω μιας τεχνολογίας Linux που ονομάζεται thin provisioning, η οποία κατανέμει αποθηκευτικό χώρο σε μπλοκ των 64 kilobytes. Όταν ένα container διαγραφόταν, τα μπλοκ του επέστρεφαν σε έναν κοινόχρηστο pool. Το κρίσιμο σφάλμα ήταν ότι αυτός ο pool ήταν ρυθμισμένος να παραλείπει τη διαγραφή (wiping) ενός μπλοκ πριν το αναθέσει σε νέο container. Αυτό σήμαινε ότι αν ένα νέο container έγραφε μόνο μικρή ποσότητα δεδομένων σε ένα επαναχρησιμοποιημένο μπλοκ, ο υπόλοιπος χώρος εξακολουθούσε να περιέχει δεδομένα από το προηγούμενο container.
Οι ερευνητές απέδειξαν την ευπάθεια με έναν εντυπωσιακά απλό τρόπο: έγραψαν ένα μπλοκ 4 kilobytes σε αχρησιμοποίητο χώρο και στη συνέχεια διάβασαν ολόκληρο το μπλοκ σε επίπεδο raw disk. Διαπίστωσαν ότι τα 60 kilobytes που δεν είχαν γράψει οι ίδιοι εξακολουθούσαν να περιέχουν δεδομένα από προηγούμενο container. Στις δοκιμές τους, ανέφεραν εύρεση υπολειμμάτων δεδομένων σε 18 από τις 24 προσπάθειες σε διάφορους διακομιστές, και σε 20 από τις 22 υποκείμενες μηχανές παγκοσμίως — ένα ποσοστό που αποδεικνύει πόσο διαδεδομένο ήταν το πρόβλημα.
Τα ανακτηθέντα μπλοκ περιελάμβαναν δομές καταλόγων, σελίδες βάσεων δεδομένων και ολόκληρες βάσεις δεδομένων SQLite. Η αναφορά των ερευνητών κατέγραψε λίστες καταλόγων, βάσεις δεδομένων SQLite, προφίλ του browser Chromium, αρχεία .env και αρχεία διαπιστευτηρίων (credential files), τα οποία αναγνωρίστηκαν ως ανήκοντα σε άλλους πελάτες. Τα αρχεία .env και τα credential files είναι ιδιαίτερα ευαίσθητα, καθώς συχνά περιέχουν κλειδιά API, κωδικούς πρόσβασης και άλλα μυστικά που χρησιμοποιούνται σε παραγωγικά συστήματα.
Δείτε επίσης: Επίθεση Spectre σε Cloudflare Workers: Διαρροή JWT (12 Bits/Second)

Η αντιμετώπιση της ευπάθειας από το Cloudflare Containers
Η Cloudflare αντιμετώπισε την ευπάθεια σε δύο φάσεις. Αρχικά, επανενεργοποίησε τη διαδικασία wiping των νέων μπλοκ, η οποία εμπόδισε τη μέθοδο που χρησιμοποίησαν οι ερευνητές. Στις 14 Σεπτεμβρίου, οι ερευνητές επιβεβαίωσαν ότι το proof of concept τους δεν ήταν πλέον αποτελεσματικό. Ωστόσο, αυτή η αλλαγή δεν επηρέαζε τα μπλοκ που ήταν ήδη αντιστοιχισμένα σε ενεργά δίσκα containers ή σε cached image layers, στα οποία νέα containers μπορούσαν ακόμα να έχουν πρόσβαση.
Ως εκ τούτου, η Cloudflare προχώρησε σε δεύτερη φάση αντιμετώπισης: απέσυρε όλους τους ενεργούς δίσκους containers και εκκαθάρισε τις κρυφές μνήμες (caches). Η εκκαθάριση αυτή ολοκληρώθηκε στις 19 Σεπτεμβρίου, και η δημόσια αποκάλυψη της ευπάθειας έγινε πέντε ημέρες αργότερα, στις 24 Σεπτεμβρίου. Η Cloudflare ανέφερε επίσης ότι διεξήγαγε έρευνα για να διαπιστώσει αν κάποιος άλλος είχε εκμεταλλευτεί την ευπάθεια, δημιουργώντας υπογραφές ανίχνευσης βασισμένες στο proof of concept των ερευνητών. Η ανάλυση των αρχείων καταγραφής δραστηριότητας δίσκου δεν αποκάλυψε καμία μη εξουσιοδοτημένη χρήση — μόνο εξουσιοδοτημένες δοκιμές από τους ερευνητές και τους μηχανικούς της εταιρείας.
Αξίζει να σημειωθεί ότι οι ερευνητές επιβεβαίωσαν ότι τα scripts ανάλυσής τους παρήγαγαν μόνο μετρήσεις και ελέγχους μορφής, όχι πραγματικά περιεχόμενα αρχείων. Τα δεδομένα που στάλθηκαν στη Cloudflare δεν περιείχαν ονόματα τρίτων, αναγνωριστικά ή διαπιστευτήρια. Η Cloudflare δήλωσε ότι τα ανακτηθέντα δεδομένα παρέμειναν ιδιωτικά και διαγράφηκαν με ασφάλεια μετά την υποβολή τους.
Το ίδιο πρόβλημα διαμόρφωσης δίσκου επηρέαζε και το προϊόν Cloudflare Browser Run, σύμφωνα με τους ερευνητές, οι οποίοι χαρακτήρισαν αυτή την ευπάθεια ως την έκτη διαφυγή τους από περιβάλλον εκτέλεσης κώδικα — μια εντυπωσιακή επίδοση που αναδεικνύει την εμπειρία και την τεχνογνωσία της ομάδας της Accomplish.
Τι σημαίνει αυτό για τους χρήστες του Cloudflare Containers
Η συγκεκριμένη ευπάθεια αναδεικνύει ένα κλασικό πρόβλημα στα multi-tenant cloud περιβάλλοντα: την ανεπαρκή απομόνωση δεδομένων μεταξύ πελατών που μοιράζονται την ίδια φυσική υποδομή. Το thin provisioning είναι μια ευρέως χρησιμοποιούμενη τεχνολογία που βελτιστοποιεί τη χρήση αποθηκευτικού χώρου, αλλά απαιτεί προσεκτική διαμόρφωση για να διασφαλιστεί ότι τα δεδομένα ενός πελάτη δεν είναι προσβάσιμα από άλλον. Η παράλειψη του wiping των μπλοκ πριν από την επαναχρησιμοποίησή τους είναι ένα σφάλμα που θα μπορούσε να είχε αποφευχθεί με αυστηρότερες πολιτικές ασφάλειας.
Παρά το γεγονός ότι η Cloudflare δεν αποκάλυψε για πόσο χρονικό διάστημα ήταν ενεργή η ευπάθεια ή πότε εφαρμόστηκε αρχικά η μη ασφαλής ρύθμιση, η γρήγορη αντίδρασή της μετά την αναφορά αξιολογείται θετικά. Η εταιρεία ακολούθησε τη διαδικασία responsible disclosure και συνεργάστηκε με τους ερευνητές για να επαληθεύσει και να αντιμετωπίσει το πρόβλημα. Ωστόσο, η έλλειψη διαφάνειας σχετικά με τη χρονική διάρκεια της έκθεσης αφήνει ανοιχτά ερωτήματα για τους πελάτες που χρησιμοποιούν τις υπηρεσίες Cloudflare Containers και Cloudflare Sandboxes.
Δείτε επίσης: Cloudflare OS: Ανοικτός χώρος εργασίας AI για επιχειρήσεις
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Για τους οργανισμούς που χρησιμοποιούν υπηρεσίες cloud container, το περιστατικό αυτό αποτελεί υπενθύμιση ότι η ασφάλεια δεν εξαρτάται μόνο από την εφαρμογή, αλλά και από τη διαμόρφωση της υποκείμενης υποδομής. Συνιστάται να αποφεύγεται η αποθήκευση ευαίσθητων δεδομένων όπως API keys, κωδικοί πρόσβασης και διαπιστευτήρια σε αρχεία .env εντός containers, και να χρησιμοποιούνται αντ’ αυτού ειδικές υπηρεσίες διαχείρισης μυστικών (secrets management). Επιπλέον, η τακτική ανασκόπηση των ρυθμίσεων ασφαλείας της υποδομής cloud είναι απαραίτητη για την έγκαιρη ανίχνευση παρόμοιων προβλημάτων. Η Cloudflare έχει ήδη ολοκληρώσει την αντιμετώπιση του ζητήματος και δεν υπάρχουν ενδείξεις κακόβουλης εκμετάλλευσης.
