
Simula a remanescência de memória de cold start serverless do CVE-2026-23007; demonstra como o estado global persistente entre invocações da Lambda pode vazar segredos entre execuções.
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets
def first_invocation():
# Simulates storing a secret in a global variable
global SECRET
SECRET = secrets.token_hex(16)
return "Initialized"
def second_invocation():
# Another function in same container? Actually, separate invocations share memory.
# Here we just read the global if it exists
global SECRET
return SECRET if 'SECRET' in globals() else "No secret"
print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())
Plataformas serverless reutilizam ambientes de execução (contêineres) entre invocações de funções sem zerar a memória global. Uma função de um atacante que compartilhe o mesmo host subjacente (ou até mesmo a mesma conta) pode acessar resquícios de execuções anteriores, vazando segredos.
Execute:
python lambda_remanence.py
A segunda invocação lê o segredo definido durante a primeira.