UmbrellaX private beta-opdatering
Tydens ons sekuriteitsoorsig het ons ernstige probleme gevind in verskeie oopbronbiblioteke wat vir enkripsie en veilige kommunikasie gebruik word. Plaaslike regstellings is gereed, maar dit benodig steeds volledige verifikasie en onafhanklike hersiening. Ek sal nie die beta vrystel voordat ek seker is dat hierdie risiko's gesluit is nie.
Hier is die volledige lys in gewone taal. Maak 'n afdeling oop om te sien wat verkeerd kan gaan, 'n alledaagse voorbeeld en die pleisterverwysing.
Gedekripteerde groepgeheime kan ekstra kopieë in die geheue of diagnostiek laat. Slegte syferteks, verwelkomingsboodskappe, voorstelle, opdateringspaaie, ontbrekende plaaslike sleutels, ewekansige getalfoute, ongewone stelseltyd en epoglimiete kan die toepassing sluit in plaas daarvan om 'n veilige fout terug te gee. Sommige boomintegriteit en padlengtekontroles is ook nie in elke vrystellingspad gewaarborg nie.
Byvoorbeeld, 'n gebroke groepopdatering wat vanaf die netwerk ontvang is, moet verwerp word sonder om die boodskapper toe te maak, 'n integriteitkontrole oor te slaan of boodskapgrepe in 'n ongelukverslag bloot te stel.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Geskrapte of vervangde MLS-rekords kan reekskopieë of versteekte voorstelliggame in die geheue laat. Groepfoto's benodig omvang van atoomvervanging, ontfoutingtoegang benodig redaksie, en 'n opsionele volhardingsmodus gestoor leesbare geënkodeerde teks in plaas van geverifieerde geënkripteerde data.
Byvoorbeeld, om 'n groep uit te vee, moet ook sy verborge hangende voorstelle verwyder, en 'n bergingsopsie moet nie geïnkripteer lyk wanneer dit net data na leesbare teks omskakel nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
'n Ongebruikte opsionele agterkant het steeds 'n kwesbare pakket in die afhanklikheidsvoorraad ingetrek. HPKE privaat materiaal het ook sterker redaksie en geheue opruim nodig gehad.
Byvoorbeeld, 'n backend wat ons nie gebruik nie, moet nie 'n bekende-kwesbare pakket in 'n vrystelling bring nie, en 'n foutuitdruk moet nooit 'n HPKE-privaatsleutel bevat nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Die ewekansige kragopwekker en tydelike HPKE-waardes het werklike skoonmaak nodig gehad. Mislukte geverifieerde dekripsie kan ook 'n gedeeltelik gewysigde gewone teksbuffer in die geheue laat.
Byvoorbeeld, wanneer 'n boodskap nie stawing nie, moet die halfverwerkte gewone teksbuffer onmiddellik uitgevee word.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: hpke-rs-rust-crypto 0.6.1 | UMB-122
Ewekansige toestand, sleutelafleidingsuitset, privaatsleutelgrepe en mislukte enkripsiebuffers moes opruim. Ongeldige nonce-lengtes en nie-ondersteunde sleuteluitruilversoeke kan proses-eindpaaie bereik.
Byvoorbeeld, 'n misvormde nonce moet 'n normale fout terugstuur in plaas van om die boodskapper toe te maak.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Die ondertekening van nonses, delings, skalêre grepe en 'n tydelike leesbare geheime string moes opruim op sukses- en foutpaaie. 'n Ongebruikte kenmerk het ook 'n ononderhoubare afhanklikheidsketting getrek.
Byvoorbeeld, tydelike waardes wat vir 'n groephandtekening gebruik word, behoort nie in die geheue leesbaar te bly nadat ondertekening voltooi is of misluk nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: frost-core 3.0.0 | local audited patch
Weggegooide pseudo-willekeurige sleutels en intermediêre sleuteluitbreidingsblokke kan in die geheue bly nadat 'n finale sleutel geproduseer is.
Byvoorbeeld, nadat 'n sessiesleutel gereed is, moet die tydelike bestanddele wat gebruik word om dit af te lei, uitgevee word.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: hkdf 0.12.4 | local compatibility backport
Afgeleide sleutelblokke, oorgroot-sleutelsamestellings en interne hash-resultate in die versoenbare HMAC-tak kan in die gewone geheue bly.
Byvoorbeeld, om te verifieer dat 'n boodskap outentiek is, moet nie herbruikbare sleutel-afgeleide grepe agterlaat nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: hmac 0.12.1 | local compatibility backport
Die beskikbare skoonmaakopsie was by verstek af en het slegs 'n deel van die tydelike en gestoorde sleutel-afgeleide toestand gedek.
Byvoorbeeld, die voltooiing van 'n stawingkontrole moet beide tydelike en gestoorde sleutel-afgeleide blokke skoonmaak.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: hmac 0.13.0 | local audited patch
SHA-256- en SHA-512-werktoestande en bloktellers het 'n valtydopruiming op die versoenbare tak nodig gehad.
Byvoorbeeld, die hash-enjin se werkende toestand in die herbruikbare geheue moet nie tydens sleutelafleiding verhaas nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: sha2 0.10.9 | local compatibility backport
'n Beskadigde inset kan 'n groot toewysing aanvra, verby sy verklaarde veld lees, lus sonder vordering, of oorloop- en paniekpaaie veroorsaak. Geheime vektordiagnostiek en gedeeltelike mislukte invoer moes ook opruim.
Byvoorbeeld, 'n klein boodskap wat valslik beweer dat dit 'n groot veld bevat, moet nie groot geheue verbruik of die toepassing in 'n eindelose lus vasvang nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: tls_codec 0.4.2 | local audited patch
Die STUN-boodskap-integriteitsleutel kon in diagnostiek gedruk word en is nie eksplisiet met tydelike geloofsteks uitgevee nie.
Byvoorbeeld, 'n verbindingsfoutlogboek moet nie die geheim openbaar wat gebruik word om 'n aflosversoek te staaf nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: stun 0.17.1 | audit patch 6e5cbb42
'n Langlewende TURN-wagwoord is as 'n gewone string gestoor en moes eksplisiet uitgevee word wanneer die kliënt vernietig is.
Byvoorbeeld, die beëindiging van 'n oproep moet nie sy herleiwagwoord in die ou kliëntvoorwerp se geheue laat nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: turn 0.17.1 | audit patch 6e5cbb42
TURN-gebruikersname en -wagwoorde is as gewone stringe gestoor en outomaties in ICE-ontfoutingsuitvoer gedruk.
Byvoorbeeld, 'n oproepverbindingverslag kan sê dat geloofsbriewe bestaan, maar dit moet nie die gebruikersnaam en wagwoord druk nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Mediasleutelafleidingsinvoer, afgeleide sleutels, gestoorde SRTP/SRTCP-soute en syferwerktoestand het betroubare skoonmaak nodig.
Byvoorbeeld, nadat 'n geënkripteerde oproep beëindig is, moet sy tydelike mediasleutels en soute nie in gewone buffers bly nie.
Plaaslike regstelling voorberei, verifikasie aan die gang.
Tegniese besonderhede: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Volg my persoonlike X-rekening vir beta-notas en toegang-opdaterings.