ciberseguridad

Cloudflare corrige una vulnerabilidad en sus contenedores que exponía datos residuales de clientes

El fallo permitía a un cliente de pago acceder a información de disco abandonada por otros usuarios en el mismo servidor.

Cloudflare ha implementado una solución para una vulnerabilidad identificada en su servicio Cloudflare Containers, según informó The Hacker News aquí. El fallo permitía que un cliente de pago pudiera acceder a datos de disco residuales que otros clientes habían dejado en el mismo servidor.

La compañía y los investigadores que descubrieron la vulnerabilidad confirmaron que los datos expuestos provenían de espacio de disco que contenedores anteriores habían utilizado y posteriormente liberado. Es relevante señalar que la vulnerabilidad no afectaba a ninguna carga de trabajo en vivo en el momento del acceso. Además, un potencial atacante no tenía la capacidad de elegir o seleccionar los datos de un cliente específico, sino que el acceso era a información remanente en el hardware compartido.

La corrección de este fallo aborda una cuestión de segregación de datos en entornos de computación en la nube multi-inquilino, un aspecto fundamental para la privacidad y la seguridad de la información de los usuarios. Aunque la información no estaba asociada a operaciones activas, la posibilidad de que un cliente acceda a cualquier dato perteneciente a otro subraya la importancia de una gestión robusta del ciclo de vida de los datos en infraestructura compartida.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *