Vai al contenuto
Offerte

Cloudflare chiude una falla nei Containers: esposti dati residui

In questo articolo Indice dei contenuti 2 sezioni

Cloudflare ha corretto una vulnerabilità che interessava i suoi servizi Containers e Sandboxes. Il problema permetteva ai clienti in possesso di un account Workers Paid di recuperare dati residui provenienti dai container di altri clienti, a patto che si trovassero sullo stesso host fisico. Si tratta di una falla di tipo cross tenant, cioè capace di superare quella barriera che dovrebbe tenere separati gli ambienti dei diversi utenti che condividono la stessa infrastruttura. La correzione è già arrivata, ma la natura del difetto merita qualche parola in più per capire perché questo genere di problemi preoccupa tanto chi lavora nel cloud.

Cosa significa una falla cross tenant nei container

Per comprendere la portata della questione bisogna partire da come funzionano i servizi di questo tipo. Un fornitore cloud come Cloudflare non assegna una macchina dedicata a ogni singolo cliente. Sullo stesso server, quello che tecnicamente si chiama host fisico, girano i carichi di lavoro di più utenti contemporaneamente. È un modello che rende il servizio efficiente e accessibile, però regge su una promessa fondamentale: ciascuno deve restare chiuso nel proprio spazio, senza poter vedere cosa fanno gli altri.

I container nascono proprio con questa logica. Sono ambienti isolati in cui far girare applicazioni e codice, separati tra loro pur poggiando sullo stesso hardware. Le sandbox seguono un principio molto simile, visto che il loro scopo è eseguire operazioni in uno spazio circoscritto e protetto. Quando si parla di un difetto cross tenant si indica esattamente il caso in cui questa separazione non tiene del tutto, e un cliente riesce ad accedere a qualcosa che appartiene a un altro. Nel caso specifico la vulnerabilità non riguardava un accesso diretto ai container altrui in esecuzione, bensì la possibilità di recuperare informazioni rimaste indietro.

Il nodo dei dati residui e degli account Workers Paid

Il cuore del problema sta tutto in quell’espressione, dati residui. In termini generali si parla di informazioni che restano presenti nelle risorse di un sistema anche dopo che il processo che le aveva generate ha smesso di utilizzarle. Se quelle risorse passano a un altro utente senza essere ripulite a dovere, il nuovo arrivato potrebbe trovarsi davanti tracce di ciò che c’era prima. Ed è proprio questo lo scenario che la falla nei servizi Containers e Sandboxes rendeva possibile tra clienti diversi ospitati sulla medesima macchina.

C’è poi un dettaglio che delimita il perimetro della vicenda. Per sfruttare il difetto serviva un account Workers Paid, ovvero la formula a pagamento della piattaforma Workers dell’azienda. Non bastava quindi un accesso qualsiasi, occorreva essere clienti paganti con la possibilità di avviare container sull’infrastruttura. A questo si aggiungeva la condizione della coabitazione, perché il recupero delle informazioni funzionava solo nei confronti di altri utenti i cui container si trovavano sullo stesso host fisico. Due requisiti che restringono il campo, pur senza cancellare la gravità di una situazione in cui l’isolamento tra clienti mostrava una crepa.

Proprio per questo il tema della separazione degli ambienti è così delicato nel mondo dei servizi condivisi. Chi sceglie una piattaforma di questo genere si affida all’idea che il proprio spazio resti privato anche quando il server è lo stesso di altri sconosciuti. Una falla che permette di raccogliere dati residui altrui tocca esattamente quel patto di fiducia. Cloudflare ha comunque risolto la vulnerabilità presente in Containers e Sandboxes, chiudendo la strada che consentiva ai clienti Workers Paid di recuperare informazioni appartenenti ad altri utenti sulla stessa macchina.

Fonte: TecnoAndroid

Condividi:
150 Condivisioni