A empresa de infraestrutura para internet Cloudflare confirmou nesta quinta-feira a correção de uma falha de segurança em seu serviço de contêineres que possibilitava a leitura não autorizada de informações deixadas por clientes anteriores no mesmo servidor.
De acordo com comunicado da empresa e dos pesquisadores que identificaram a vulnerabilidade, um cliente pagante conseguia acessar dados que outros clientes haviam deixado em espaços de disco compartilhados. Essas informações eram provenientes de contêineres já encerrados que haviam liberado o espaço em disco que utilizavam anteriormente.
A Cloudflare esclareceu que as informações obtidas de forma indevida não correspondiam a cargas de trabalho ativas, mas sim a dados residuais presentes no espaço de armazenamento. A empresa também enfatizou que um possível atacante não tinha a capacidade de selecionar quais dados ou de quais clientes específicos desejava acessar.
A vulnerabilidade foi descoberta por uma equipe de pesquisadores independentes, que reportou o problema à Cloudflare. A empresa desenvolveu e implementou rapidamente a correção necessária para eliminar o risco de segurança em seu serviço.
Fonte: The Hacker News