UmbrellaX privat betaopdatering
Under vores sikkerhedsgennemgang fandt vi alvorlige problemer i flere open source-biblioteker, der bruges til kryptering og sikker kommunikation. Lokale rettelser er klar, men de kræver stadig fuld verifikation og uafhængig gennemgang. Jeg vil ikke frigive betaen, før jeg er sikker på, at disse risici er lukket.
Her er den komplette liste i almindeligt sprog. Åbn en sektion for at se, hvad der kunne gå galt, et hverdagseksempel og patch-referencen.
Dekrypterede gruppehemmeligheder kan efterlade ekstra kopier i hukommelsen eller diagnostik. Dårlig krypteringstekst, velkomstbeskeder, forslag, opdateringsstier, manglende lokale nøgler, fejl med tilfældige tal, usædvanlig systemtid og epokegrænser kunne lukke appen i stedet for at returnere en sikker fejl. Nogle kontrol af træets integritet og sti-længde blev heller ikke garanteret i hver frigivelsessti.
For eksempel skal en ødelagt gruppeopdatering modtaget fra netværket afvises uden at lukke messengeren, springe et integritetstjek over eller blotlægge meddelelsesbytes i en nedbrudsrapport.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Slettede eller erstattede MLS-poster kan efterlade serialiserede kopier eller skjulte forslagstekster i hukommelsen. Gruppe-øjebliksbilleder krævede udskiftning af atomarter, krævede fejlretningsadgang redaktion og en valgfri persistenstilstand lagrede læsbar kodet tekst i stedet for autentificerede krypterede data.
For eksempel skal sletning af en gruppe også fjerne dens skjulte afventende forslag, og en lagringsmulighed må ikke se krypteret ud, når den kun konverterer data til læsbar tekst.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
En ubrugt valgfri backend trak stadig en sårbar pakke ind i afhængighedsopgørelsen. HPKE privat materiale havde også brug for stærkere redaktion og hukommelsesoprydning.
For eksempel bør en backend, vi ikke bruger, ikke bringe en kendt sårbar pakke ind i en udgivelse, og en fejludskrift må aldrig indeholde en privat HPKE-nøgle.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Den tilfældige generator og de midlertidige HPKE-værdier havde brug for rigtig oprydning. Mislykket autentificeret dekryptering kan også efterlade en delvist ændret almindelig tekstbuffer i hukommelsen.
For eksempel, når en meddelelse mislykkes med godkendelse, skal den halvbehandlede almindelige tekst-buffer slettes med det samme.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: hpke-rs-rust-crypto 0.6.1 | UMB-122
Tilfældig tilstand, nøgleafledningsoutput, private nøglebytes og mislykkede krypteringsbuffere krævede oprydning. Ugyldige nonce-længder og ikke-understøttede nøgleudvekslingsanmodninger kan nå frem til procesafslutningsstier.
For eksempel skal en forkert udformet nonce returnere en normal fejl i stedet for at lukke messengeren.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Signering af noncer, delinger, skalære bytes og en midlertidig læsbar hemmelig streng krævede oprydning på succes- og fejlstier. En ubrugt funktion trak også en uvedligeholdt afhængighedskæde.
For eksempel bør midlertidige værdier, der bruges til en gruppesignatur, ikke forblive læsbare i hukommelsen, efter at signering er afsluttet eller mislykket.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: frost-core 3.0.0 | local audited patch
Kasserede pseudotilfældige nøgler og mellemliggende nøgleudvidelsesblokke kunne forblive i hukommelsen, efter at en endelig nøgle var produceret.
For eksempel, efter at en sessionsnøgle er klar, skal de midlertidige ingredienser, der blev brugt til at udlede den, slettes.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: hkdf 0.12.4 | local compatibility backport
Afledte nøgleblokke, overdimensionerede nøglesammensætninger og interne hash-resultater i den kompatible HMAC-gren kan forblive i almindelig hukommelse.
For eksempel bør verificering af, at en meddelelse er autentisk, ikke efterlade genbrugelige nøgleafledte bytes.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: hmac 0.12.1 | local compatibility backport
Den tilgængelige oprydningsindstilling var som standard slået fra og dækkede kun en del af den midlertidige og lagrede nøgleafledte tilstand.
For eksempel bør udførelse af et autentificeringstjek rense både midlertidige og lagrede nøgleafledte blokke.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: hmac 0.13.0 | local audited patch
SHA-256 og SHA-512 arbejdstilstand og bloktællere havde brug for drop-time oprydning på den kompatible gren.
For eksempel bør hashing af en hemmelighed under nøgleudledning ikke forlade hash-motorens arbejdstilstand i genbrugelig hukommelse.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: sha2 0.10.9 | local compatibility backport
Et beskadiget input kan anmode om en enorm allokering, læse ud over dets deklarerede felt, loop uden fremskridt eller udløse overløb og panikstier. Hemmelig vektordiagnostik og delvist mislykket input krævede også oprydning.
For eksempel må en lille besked, der fejlagtigt hævder at indeholde et enormt felt, ikke optage enorm hukommelse eller fange appen i en endeløs løkke.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: tls_codec 0.4.2 | local audited patch
STUN-meddelelsesintegritetsnøglen kunne udskrives i diagnostik og blev ikke eksplicit slettet med midlertidig legitimationstekst.
For eksempel må en forbindelsesfejllog ikke afsløre den hemmelighed, der bruges til at godkende en relæanmodning.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: stun 0.17.1 | audit patch 6e5cbb42
En langvarig TURN-adgangskode blev gemt som en almindelig streng og skulle eksplicit slettes, da klienten blev ødelagt.
Afslutning af et opkald bør f.eks. ikke efterlade dets relæadgangskode i det gamle klientobjekts hukommelse.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: turn 0.17.1 | audit patch 6e5cbb42
TURN brugernavne og adgangskoder blev gemt som almindelige strenge og automatisk udskrevet i ICE debug output.
For eksempel kan en opkaldsforbindelsesrapport sige, at der findes legitimationsoplysninger, men den må ikke udskrive brugernavnet og adgangskoden.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Medietøgle-afledningsinput, afledte nøgler, lagrede SRTP/SRTCP-salte og cipher-arbejdstilstand krævede pålidelig oprydning.
For eksempel, efter et krypteret opkald slutter, bør dets midlertidige medienøgler og salte ikke forblive i almindelige buffere.
Lokal rettelse forberedt, verifikation i gang.
Tekniske detaljer: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Følg min personlige X-konto for beta-noter og adgangsopdateringer.