Aktualizace soukromé beta verze UmbrellaX
Během naší bezpečnostní kontroly jsme zjistili vážné problémy v několika open source knihovnách používaných pro šifrování a zabezpečenou komunikaci. Místní opravy jsou připraveny, ale stále potřebují úplné ověření a nezávislou kontrolu. Betu neuvolním, dokud si nebudu jistý, že tato rizika jsou uzavřena.
Zde je úplný seznam v jednoduchém jazyce. Otevřete sekci a podívejte se, co by se mohlo pokazit, každodenní příklad a odkaz na opravu.
Dešifrovaná tajemství skupiny by mohla zanechat další kopie v paměti nebo diagnostice. Špatný šifrovaný text, uvítací zprávy, návrhy, aktualizační cesty, chybějící místní klíče, selhání náhodných čísel, neobvyklý systémový čas a limity epoch by mohly aplikaci zavřít místo vrácení bezpečné chyby. Některé kontroly integrity stromu a délky cesty také nebyly zaručeny v každé cestě vydání.
Například aktualizace poškozené skupiny přijatá ze sítě musí být odmítnuta, aniž by došlo k uzavření messengeru, přeskočení kontroly integrity nebo odhalení bajtů zprávy ve zprávě o selhání.
Místní oprava připravena, ověřování probíhá.
Technické detaily: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Smazané nebo nahrazené záznamy MLS mohou zanechat serializované kopie nebo skrytá těla návrhů v paměti. Skupinové snímky potřebovaly nahrazení atomů v rozsahu, přístup k ladění vyžadoval redigování a volitelný režim trvalého uložení ukládal čitelný kódovaný text namísto ověřených šifrovaných dat.
Například odstranění skupiny musí také odstranit její skryté nevyřízené návrhy a možnost úložiště nesmí vypadat zašifrovaně, když převádí pouze data na čitelný text.
Místní oprava připravena, ověřování probíhá.
Technické detaily: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Nepoužitý volitelný backend stále stahoval zranitelný balíček do inventáře závislostí. Soukromý materiál HPKE také potřeboval silnější redigování a vyčištění paměti.
Například backend, který nepoužíváme, by neměl přinést známý zranitelný balíček do vydání a chybový výpis nesmí nikdy obsahovat soukromý klíč HPKE.
Místní oprava připravena, ověřování probíhá.
Technické detaily: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Náhodný generátor a dočasné hodnoty HPKE vyžadovaly skutečné vyčištění. Neúspěšné ověřené dešifrování může také zanechat částečně upravenou vyrovnávací paměť prostého textu v paměti.
Když se například zpráva nepodaří ověřit, měla by být zpola zpracovaná vyrovnávací paměť prostého textu okamžitě vymazána.
Místní oprava připravena, ověřování probíhá.
Technické detaily: hpke-rs-rust-crypto 0.6.1 | UMB-122
Náhodný stav, výstup odvozený z klíče, bajty soukromého klíče a neúspěšné šifrovací vyrovnávací paměti potřebovaly vyčištění. Neplatné délky nonce a nepodporované požadavky na výměnu klíčů by mohly dosáhnout cest ukončujících proces.
Například chybně vytvořený nonce musí vrátit normální chybu namísto uzavření messengeru.
Místní oprava připravena, ověřování probíhá.
Technické detaily: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Podepisování nonces, sdílení, skalární bajty a dočasný čitelný tajný řetězec vyžadovaly vyčištění na cestách úspěchu a chyb. Nevyužitá funkce také stáhla neudržovaný řetězec závislostí.
Například dočasné hodnoty použité pro podpis skupiny by po dokončení nebo selhání podepisování neměly zůstat čitelné v paměti.
Místní oprava připravena, ověřování probíhá.
Technické detaily: frost-core 3.0.0 | local audited patch
Vyřazené pseudonáhodné klíče a mezilehlé rozšiřující bloky klíče mohly po vytvoření posledního klíče zůstat v paměti.
Například poté, co je klíč relace připraven, dočasné složky použité k jeho odvození by měly být vymazány.
Místní oprava připravena, ověřování probíhá.
Technické detaily: hkdf 0.12.4 | local compatibility backport
Odvozené bloky klíčů, nadrozměrné výtahy klíčů a výsledky interního hash v kompatibilní větvi HMAC mohou zůstat v běžné paměti.
Ověření, že je zpráva autentická, by například nemělo zanechávat znovu použitelné bajty odvozené z klíče.
Místní oprava připravena, ověřování probíhá.
Technické detaily: hmac 0.12.1 | local compatibility backport
Možnost dostupného vyčištění byla ve výchozím nastavení vypnutá a pokrývala pouze část dočasného a uloženého stavu odvozeného z klíče.
Například dokončení kontroly autentizace by mělo vyčistit dočasné i uložené bloky odvozené z klíče.
Místní oprava připravena, ověřování probíhá.
Technické detaily: hmac 0.13.0 | local audited patch
Čítače pracovních stavů a bloků SHA-256 a SHA-512 potřebovaly na kompatibilní větvi vyčištění doby poklesu.
Například hašování tajného klíče během odvozování klíče by nemělo ponechat pracovní stav hashovacího enginu v opakovaně použitelné paměti.
Místní oprava připravena, ověřování probíhá.
Technické detaily: sha2 0.10.9 | local compatibility backport
Poškozený vstup by mohl vyžadovat velkou alokaci, číst mimo své deklarované pole, zacyklit se bez průběhu nebo spustit přetečení a panické cesty. Vyčištění potřebovala také tajná vektorová diagnostika a částečné selhání vstupu.
Například drobná zpráva, která nepravdivě tvrdí, že obsahuje velké pole, nesmí spotřebovat velkou paměť nebo uvěznit aplikaci v nekonečné smyčce.
Místní oprava připravena, ověřování probíhá.
Technické detaily: tls_codec 0.4.2 | local audited patch
Klíč integrity zpráv STUN mohl být vytištěn v diagnostice a nebyl explicitně vymazán s dočasným textem pověření.
Například protokol chyb připojení nesmí odhalit tajemství použité k ověření požadavku na přenos.
Místní oprava připravena, ověřování probíhá.
Technické detaily: stun 0.17.1 | audit patch 6e5cbb42
Trvalé heslo TURN bylo uloženo jako běžný řetězec a potřebovalo explicitní vymazání, když byl klient zničen.
Například ukončení hovoru by nemělo ponechat jeho předávací heslo v paměti starého klientského objektu.
Místní oprava připravena, ověřování probíhá.
Technické detaily: turn 0.17.1 | audit patch 6e5cbb42
Uživatelská jména a hesla TURN byla uložena jako běžné řetězce a automaticky vytištěna ve výstupu ladění ICE.
Například zpráva o spojení hovoru může říkat, že existují přihlašovací údaje, ale nesmí vytisknout uživatelské jméno a heslo.
Místní oprava připravena, ověřování probíhá.
Technické detaily: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Vstup odvození mediálního klíče, odvozené klíče, uložené soli SRTP/SRTCP a pracovní stav šifry vyžadovaly spolehlivé vyčištění.
Například po ukončení šifrovaného hovoru by jeho dočasné mediální klíče a soli neměly zůstat v běžných vyrovnávací paměti.
Místní oprava připravena, ověřování probíhá.
Technické detaily: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Pro beta poznámky a novinky o přístupu sledujte můj osobní účet X.