Частна бета актуализация на UmbrellaX
По време на нашия преглед на сигурността открихме сериозни проблеми в няколко библиотеки с отворен код, използвани за криптиране и защитена комуникация. Локалните корекции са готови, но все още се нуждаят от пълна проверка и независим преглед. Няма да пусна бета версията, докато не съм сигурен, че тези рискове са премахнати.
Ето пълния списък на разбираем език. Отворете раздел, за да видите какво може да се обърка, ежедневен пример и препратка към корекцията.
Дешифрирани групови тайни могат да оставят допълнителни копия в паметта или диагностиката. Лош шифрован текст, приветстващи съобщения, предложения, пътища за актуализиране, липсващи локални ключове, грешки при случайни числа, необичайно системно време и ограничения на епохи може да затвори приложението, вместо да върне безопасна грешка. Някои проверки на целостта на дървото и дължината на пътя също не бяха гарантирани във всеки път на издание.
Например неработеща групова актуализация, получена от мрежата, трябва да бъде отхвърлена без затваряне на месинджъра, прескачане на проверка на целостта или излагане на байтове на съобщение в доклад за срив.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Изтрити или заменени MLS записи може да оставят сериализирани копия или скрити тела на предложения в паметта. Груповите моментни снимки се нуждаеха от атомарна замяна с обхват, достъпът за отстраняване на грешки изискваше редактиране и незадължителен режим на постоянство, съхраняващ четлив кодиран текст вместо удостоверени криптирани данни.
Например изтриването на група трябва също така да премахне нейните скрити чакащи предложения, а опцията за съхранение не трябва да изглежда криптирана, когато преобразува данни само в четим текст.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Неизползван опционален бекенд все още е изтеглил уязвим пакет в инвентара на зависимостите. Частният материал на HPKE също се нуждаеше от по-сериозна редакция и почистване на паметта.
Например бекенд, който не използваме, не трябва да въвежда известен уязвим пакет в издание и разпечатка за грешка никога не трябва да съдържа HPKE частен ключ.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Генераторът на случаен принцип и временните HPKE стойности се нуждаеха от истинско почистване. Неуспешно удостоверено декриптиране може също така да остави частично модифициран буфер за обикновен текст в паметта.
Например, когато съобщение не успее да удостовери автентичността си, полуобработеният буфер за обикновен текст трябва да бъде изтрит незабавно.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: hpke-rs-rust-crypto 0.6.1 | UMB-122
Случайното състояние, извеждането на ключ, байтовете на частния ключ и неуспешните буфери за шифроване се нуждаеха от почистване. Невалидни дължини на nonce и неподдържани заявки за обмен на ключове могат да достигнат до крайни пътища на процеса.
Например, неправилно образуван nonce трябва да върне нормална грешка, вместо да затвори месинджъра.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Подписването на nonces, споделяния, скаларни байтове и временен четим таен низ се нуждаеше от почистване на пътища за успех и грешка. Неизползвана функция също изтегли неподдържана верига на зависимости.
Например временните стойности, използвани за групов подпис, не трябва да остават четими в паметта, след като подписването приключи или е неуспешно.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: frost-core 3.0.0 | local audited patch
Изхвърлените псевдослучайни ключове и междинните блокове за разширение на ключове могат да останат в паметта след като бъде създаден окончателният ключ.
Например, след като сесиен ключ е готов, временните съставки, използвани за извличането му, трябва да бъдат изтрити.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: hkdf 0.12.4 | local compatibility backport
Произведени ключови блокове, обобщения с големи ключове и вътрешни хеш резултати в съвместимия HMAC клон могат да останат в обикновената памет.
Например проверката, че дадено съобщение е автентично, не трябва да оставя байтове, извлечени от ключ за многократна употреба.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: hmac 0.12.1 | local compatibility backport
Наличната опция за почистване беше изключена по подразбиране и покриваше само част от временното и съхранено състояние, извлечено от ключ.
Например, завършването на проверка за удостоверяване трябва да изчисти както временните, така и съхранените блокове, получени от ключ.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: hmac 0.13.0 | local audited patch
SHA-256 и SHA-512 работни състояния и броячи на блокове се нуждаеха от почистване на времето за изхвърляне в съвместимия клон.
Например хеширането на тайна по време на извличане на ключ не трябва да оставя работното състояние на хеш машината в паметта за многократна употреба.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: sha2 0.10.9 | local compatibility backport
Повреден вход може да поиска огромно разпределение, да чете извън декларираното поле, да зацикли без напредък или да предизвика препълване и паник пътеки. Секретната векторна диагностика и частичното неуспешно въвеждане също се нуждаеха от почистване.
Например, малко съобщение, което лъжливо твърди, че съдържа огромно поле, не трябва да консумира огромна памет или да хваща приложението в безкраен цикъл.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: tls_codec 0.4.2 | local audited patch
Ключът за интегритет на съобщението STUN може да бъде отпечатан в диагностиката и не е изрично изтрит с временен текст на идентификационни данни.
Например регистрационният файл за грешка при свързване не трябва да разкрива тайната, използвана за удостоверяване на заявка за препредаване.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: stun 0.17.1 | audit patch 6e5cbb42
Дълготрайна TURN парола се съхраняваше като обикновен низ и се нуждаеше от изрично изтриване, когато клиентът беше унищожен.
Например прекратяването на повикване не трябва да оставя паролата за препредаване в паметта на стария клиентски обект.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: turn 0.17.1 | audit patch 6e5cbb42
Потребителските имена и паролите на TURN се съхраняват като обикновени низове и се отпечатват автоматично в изхода за отстраняване на грешки в ICE.
Например отчетът за свързване на повикване може да казва, че идентификационните данни съществуват, но не трябва да отпечатва потребителското име и паролата.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Входът за извличане на медиен ключ, извлечените ключове, съхранените SRTP/SRTCP соли и работното състояние на шифъра се нуждаеха от надеждно почистване.
Например, след приключване на шифровано повикване, неговите временни медийни ключове и соли не трябва да остават в обикновените буфери.
Подготвена е локална корекция, извършва се проверка.
Технически детайли: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
За бележки за beta и новини за достъп следете личния ми X акаунт.