Cloudflare hat am 24. September 2026 die Behebung einer Schwachstelle in seinen Diensten Containers und Sandboxes bekannt gegeben. Ein am 4. September gemeldeter Konfigurationsfehler in einem gemeinsam genutzten Speicherpool führte dazu, dass wiederverwendete 64-KiB-Blöcke nicht genullt wurden.
Dies hätte es einem Kunden mit einem zahlungspflichtigen Workers-Konto ermöglichen können, bis zu 60 KiB an Restdaten aus Containern anderer Kunden auf demselben physischen Host auszulesen. Zu den potenziell betroffenen Daten gehörten Dateisystem-Metadaten, Verzeichnisstrukturen, Datenbankseiten und Anwendungsdaten.
Laut Cloudflare gab es keine Hinweise auf eine böswillige Ausnutzung der Lücke, die bis zum 19. September vollständig behoben wurde.