UmbrellaX privatno beta ažuriranje
Tokom naše bezbednosne provere, pronašli smo ozbiljne probleme u nekoliko biblioteka otvorenog koda koje se koriste za šifrovanje i sigurnu komunikaciju. Lokalni popravci su spremni, ali im je i dalje potrebna potpuna verifikacija i nezavisna revizija. Neću pustiti beta verziju dok ne budem siguran da su ovi rizici zatvoreni.
Ovdje je kompletna lista na jednostavnom jeziku. Otvorite odjeljak da vidite šta bi moglo poći po zlu, svakodnevni primjer i referencu zakrpe.
Dešifrovane grupne tajne mogu ostaviti dodatne kopije u memoriji ili dijagnostici. Loš šifrirani tekst, poruke dobrodošlice, prijedlozi, putanje ažuriranja, nedostajući lokalni ključevi, kvarovi nasumičnog broja, neobično sistemsko vrijeme i ograničenja epohe mogli bi zatvoriti aplikaciju umjesto vraćanja sigurne greške. Neke provjere integriteta stabla i dužine staze također nisu bile zajamčene u svakoj putanji izdanja.
Na primjer, ažuriranje pokvarene grupe primljeno od mreže mora biti odbijeno bez zatvaranja glasnika, preskakanja provjere integriteta ili otkrivanja bajtova poruke u izvještaju o padu.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Izbrisani ili zamijenjeni MLS zapisi mogu ostaviti serijalizirane kopije ili skrivena tijela prijedloga u memoriji. Grupne snimke zahtijevale su atomsku zamjenu u opsegu, pristup za otklanjanje grešaka zahtevao je redigovanje, a opcioni režim postojanosti pohranjivao je čitljiv kodirani tekst umjesto autentificiranih šifriranih podataka.
Na primjer, brisanje grupe mora također ukloniti njene skrivene prijedloge na čekanju, a opcija pohrane ne smije izgledati šifrirano kada samo pretvara podatke u čitljiv tekst.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Nekorišteni opcioni backend je i dalje povukao ranjivi paket u inventar zavisnosti. Privatni materijal HPKE-a također je trebao jaču redakciju i čišćenje memorije.
Na primjer, backend koji ne koristimo ne bi trebao donijeti poznati ranjivi paket u izdanje, a ispis greške nikada ne smije sadržavati HPKE privatni ključ.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Generator slučajnog odabira i privremene HPKE vrijednosti trebale su stvarno čišćenje. Neuspješno autentificirano dešifriranje također može ostaviti djelomično modificirani bafer otvorenog teksta u memoriji.
Na primjer, kada provjera autentičnosti poruke ne uspije, poluobrađeni bafer otvorenog teksta treba odmah izbrisati.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: hpke-rs-rust-crypto 0.6.1 | UMB-122
Nasumično stanje, izlaz derivacije ključa, bajtovi privatnog ključa i neuspjeli baferi šifriranja su trebali čišćenje. Nevažeće dužine nonce i nepodržani zahtjevi za razmjenu ključeva mogu doći do staza za završetak procesa.
Na primjer, deformirani nonce mora vratiti normalnu grešku umjesto zatvaranja glasnika.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Potpisivanje jednokratnih brojeva, dijeljenja, skalarnih bajtova i privremenog čitljivog tajnog niza zahtijevalo je čišćenje putanja uspjeha i grešaka. Neiskorištena karakteristika je također povukla neodržavani lanac zavisnosti.
Na primjer, privremene vrijednosti koje se koriste za grupni potpis ne bi trebale ostati čitljive u memoriji nakon što se potpisivanje završi ili ne uspije.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: frost-core 3.0.0 | local audited patch
Odbačeni pseudoslučajni ključevi i srednji blokovi za proširenje ključa mogu ostati u memoriji nakon što se proizvede konačni ključ.
Na primjer, nakon što je ključ sesije spreman, treba izbrisati privremene sastojke koji se koriste za njegovo dobivanje.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: hkdf 0.12.4 | local compatibility backport
Izvedeni blokovi ključeva, pregledi prevelikih ključeva i interni rezultati heširanja u kompatibilnoj HMAC grani mogu ostati u običnoj memoriji.
Na primjer, provjera autentičnosti poruke ne bi trebala ostaviti bajtove izvedene iz ključa za višekratnu upotrebu.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: hmac 0.12.1 | local compatibility backport
Dostupna opcija čišćenja bila je isključena prema zadanim postavkama i pokrivala je samo dio privremenog i pohranjenog stanja izvedenog od ključa.
Na primjer, dovršetak provjere autentičnosti trebao bi očistiti i privremene i pohranjene blokove izvedene iz ključa.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: hmac 0.13.0 | local audited patch
SHA-256 i SHA-512 radnom stanju i brojačima blokova bilo je potrebno čišćenje vremena pada na kompatibilnoj grani.
Na primjer, heširanje tajne tokom izvođenja ključa ne bi trebalo ostaviti radno stanje heš mehanizma u memoriji koja se može ponovno koristiti.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: sha2 0.10.9 | local compatibility backport
Oštećeni ulaz može zahtijevati ogromnu alokaciju, čitati izvan svog deklariranog polja, petlju bez napretka ili pokrenuti prelivanje i panične staze. Tajna vektorska dijagnostika i djelomični neuspjeli unos također su trebali čišćenje.
Na primjer, mala poruka koja lažno tvrdi da sadrži ogromno polje ne smije trošiti ogromnu memoriju ili zarobljavati aplikaciju u beskrajnoj petlji.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: tls_codec 0.4.2 | local audited patch
STUN ključ integriteta poruke mogao je biti odštampan u dijagnostici i nije eksplicitno obrisan sa privremenim tekstom akreditiva.
Na primjer, dnevnik greške veze ne smije otkriti tajnu koja se koristi za provjeru autentičnosti zahtjeva za prijenos.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: stun 0.17.1 | audit patch 6e5cbb42
Dugotrajna TURN lozinka je pohranjena kao običan niz i potrebno je eksplicitno brisati kada je klijent uništen.
Na primjer, završetak poziva ne bi trebao ostaviti lozinku za relej u memoriji starog klijentskog objekta.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: turn 0.17.1 | audit patch 6e5cbb42
TURN korisnička imena i lozinke su pohranjeni kao obični nizovi i automatski ispisani u ICE izlazu za otklanjanje grešaka.
Na primjer, izvještaj o povezivanju poziva može reći da akreditivi postoje, ali ne smije ispisati korisničko ime i lozinku.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Unos derivacije medijskog ključa, izvedeni ključevi, pohranjene SRTP/SRTCP soli i radno stanje šifre zahtijevali su pouzdano čišćenje.
Na primjer, nakon što se šifrirani poziv završi, njegovi privremeni medijski ključevi i soli ne bi trebali ostati u običnim baferima.
Lokalni popravak pripremljen, verifikacija je u toku.
Tehnički detalji: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Za beta bilješke i novosti o pristupu pratite moj lični X nalog.