مِخبارMIKHBAR
الأمن التقني

كلاودفلير تعالج ثغرة أمنية في حاوياتها

كشفت شركة كلاودفلير عن معالجة ثغرة أمنية في خدماتها السحابية كانت تسمح بوصول غير مصرح به إلى بيانات متبقية على أقراص الخوادم المشتركة.

كلاودفلير تعالج ثغرة أمنية في حاوياتها

اكتشاف الثغرة والإبلاغ المسؤول

في الرابع من سبتمبر 2026، أبلغ أورين يومتوف، باحث أمني من شركة أكومبليش، عن ثغرة أمنية تؤثر على خدمات كلاودفلير للحاويات والرموز المصغرة. تم الإبلاغ عن الثغرة عبر برنامج المكافآت الأمنية الخاص بالشركة. وقد أكدت كلاودفلير أنها عالجت الثغرة بالكامل، ولم تجد أي أدلة على اختراق بيانات العملاء.

جاء هذا الإعلان بالتعاون مع فريق البحث الأمني في أكومبليش، حيث ساعد تقريرهم المفصل واختباراتهم المتحكم بها في التحقق من المشكلة والاستجابة السريعة. تعمل حاويات كلاودفلير على بنية تحتية متعددة المستأجرين، حيث يتم إسناد الأحمال تلقائياً إلى خوادم مناسبة دون إمكانية اختيار العميل للخادم الأساسي.

آلية عمل الثغرة التقنية

استخدمت حاويات كلاودفلير تقنية تسمى dm-thin لتوفير قرص جذري قابل للكتابة لكل حاوية. تعمل كل حاوية داخل آلة افتراضية مخصصة تعمل بمراقب آليات افتراضية يسمى Firecracker. تعتمد تقنية التخصيص الرقيق على تخصيص التخزين الفيزيائي فقط عند كتابة القرص الافتراضي في منطقة غير مخصصة سابقاً.

استخدمت مجمعات التخزين المتأثرة حجم كتلة رقيق يبلغ 64 كيلوبايت. عند حذف الحجم الرقيق الذي يدعم قرص الجذر للحاوية، تُعاد كتلاتها الفيزيائية إلى مجمّع يخدم أحمالاً تابعة لحسابات عملاء متعددة. تضمنت إعدادات المجمّع المتأثر خياراً يجعل dm-thin يتخطى تصفير الكتل المخصصة حديثاً قبل إتاحتها.

إثبات المفهوم واستعادة البيانات

أظهر الباحثون أن عميلاً بحساب مدفوع يمكنه استعادة كتل القرص المتبقية التي استخدمتها حاويات سابقة على نفس الخادم. لم تكن هذه التقنية تستهدف عميلاً أو حملاً أو خادماً محدداً، ولم يكن وجود البيانات المتبقية مضموناً. استخدم الباحثون مناطق محاذاة 64 كيلوبايت تتوافق مع المساحة الحرة في نظام ملفات ext4 داخل الضيف.

عند كتابة كتلة 4 كيلوبايت في منطقة غير مخصصة، خصص dm-thin كتلة فيزيائية 64 كيلوبايت من المجمّع المشترك. استبدلت الكتابة كتلة 4 كيلوبايت فقط، وبما أن تصفير الكتل كان معطلاً، يمكن أن تحتفظ الـ 60 كيلوبايت المتبقية ببيانات من حاوية سابقة. سمح هذا للقراءة الخام من الجهاز بملاحظة بايتات لم تكتبها الحاوية الجديدة قط.

كلاودفلير تعالج ثغرة أمنية في حاوياتها
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

نتائج الاختبار والتحقق

أجرى الباحثون اختبارات على ستة مواقع إنتاجية، حيث حددوا 2700 عقدة فهرسة خارجية مختلفة من خلال تحليل التلقيم. لم تُنسب أي من تلك الكتل إلى نظام ملفات الباحثين. شملت أنواع الكتل المستعادة هياكل المجلدات وصفحات قواعد البيانات وقواعد بيانات SQLite مكتملة البنية.

أكد الباحثون أنهم استخدموا سكربتات تخرج فقط عدداً مجمعا وفحوصات تنسيق، وليس محتويات الملفات المستعادة. لم تتضمن المواد المقدمة إلى كلاودفلير أي قيم محتوى مستعادة أو معرفات أطراف ثالثة. كما أكد الباحثون أنهم حذفوا البيانات المستعادة بأمان بعد الإرسال، وفقاً لسياسة الإفصاح الخاصة بـ HackerOne.

إجراءات المعالجة والتخفيف

كانت المعالجة الأولى لإزالة خيار skip_block_zeroing من إعدادات مجمّع dm-thin عبر الأسطول. استعاد هذا الإجراء السلوك الافتراضي لـ dm-thin في مسح الكتل المخصصة حديثاً قبل عرضها على الحاوية. أوقف هذا التغيير التقنية المبلغ عنها، حيث لم تعد الكتابة الصغيرة تثير تخصيصاً وقراءة أكبر تستعيد بيانات متبقية.

أكد الباحثون بشكل مستقل أن إثبات مفهومهم لم يعد يعمل بعد هذا التغيير. ومع ذلك، لم ينظف تصفير التخصيصات الجديدة الكتل المخصصة بالفعل في الأجهزة الرقيقة الموجودة. استمرت هذه التخصيصات في أقراص الحاويات العاملة وفي ذاكرة التخزين المؤقت لكل مضيف لالتقاطات dm-thin المجهزة لطبقات صور OCI.

المصادر

  • Cloudflare BlogHow Cloudflare addressed a cross-tenant data exposure vulnerability in Containers