
يحاكي CVE-2026-23007 الخاص ببقاء الذاكرة عند بدء التشغيل البارد في البيئات الخادمية (serverless cold-start memory remanence)؛ ويوضح كيف يمكن للحالة العامة المستمرة عبر استدعاءات Lambda المتعددة أن تسرّب الأسرار بين عمليات التنفيذ.
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets
def first_invocation():
# Simulates storing a secret in a global variable
global SECRET
SECRET = secrets.token_hex(16)
return "Initialized"
def second_invocation():
# Another function in same container? Actually, separate invocations share memory.
# Here we just read the global if it exists
global SECRET
return SECRET if 'SECRET' in globals() else "No secret"
print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())
تعيد منصات Serverless استخدام بيئات التنفيذ (الحاويات) عبر استدعاءات الدوال دون مسح الذاكرة العامة. قد يتمكن مهاجم يستخدم دالة تشارك نفس المضيف الأساسي (أو حتى نفس الحساب) من الوصول إلى بقايا عمليات تنفيذ سابقة، مما يؤدي إلى تسرب الأسرار.
شغّل:
python lambda_remanence.py
الاستدعاء الثاني يقرأ السر الذي تم تعيينه خلال الأول.