Cloudflare Workers vulnerable a Spectre remoto: fuga de datos a 12 bit/s

A revisit of remote Spectre attacks on Cloudflare Workers

Cloudflare Workers vulnerable a Spectre remoto: fuga de datos a 12 bit/s

Cloudflare reevaluó los ataques Spectre remotos contra Workers y encontró una limitación en su defensa de aislamiento dinámico de procesos (DyPrIs). En un entorno de producción, los investigadores lograron una fuga de datos confiable de hasta 12 bit/s con un 99% de precisión, superando obstáculos como temporizadores ruidosos y actividad compartida. Como respuesta, Cloudflare mejoró DyPrIs, integró la V8 Sandbox y un mecanismo de aislamiento intra-proceso. El artículo detalla las técnicas utilizadas: gadgets de Spectre, amplificación de señal mediante PLRU y temporizadores remotos, y publica un paper académico con los hallazgos. El ataque ya está mitigado y no se encontraron indicios de explotación activa.

Nuestra investigación descubrió una limitación en la implementación de DyPrIs y logramos demostrar un ataque Spectre remoto que filtraba de manera confiable hasta 12 bit/s con una precisión del 99% en el entorno de producción de Cloudflare Workers.

Más de este día

2026-08-22