UmbrellaX privaatne beetavärskendus
Turvaülevaate käigus leidsime tõsiseid probleeme mitmes krüptimiseks ja turvaliseks suhtluseks kasutatavas avatud lähtekoodiga teegis. Kohalikud parandused on valmis, kuid need vajavad siiski täielikku kinnitamist ja sõltumatut ülevaatamist. Ma ei avalda beetaversiooni enne, kui olen kindel, et need riskid on suletud.
Siin on täielik loetelu lihtsas keeles. Avage jaotis, et näha, mis võib valesti minna, igapäevast näidet ja paiga viidet.
Dekrüpteeritud rühmasaladused võivad jätta mällu või diagnostikasse lisakoopiaid. Vale šifritekst, tervitussõnumid, ettepanekud, värskendusteed, puuduvad kohalikud võtmed, juhuslike arvude tõrked, ebatavaline süsteemiaeg ja ajapiirangud võivad turvalise vea tagastamise asemel rakenduse sulgeda. Samuti ei olnud igal väljalasketeel tagatud puu terviklikkuse ja tee pikkuse kontrollimine.
Näiteks tuleb võrgust saadud katkine grupivärskendus tagasi lükata ilma messengerit sulgemata, terviklikkuse kontrolli vahele jätmata või krahhiaruandes sõnumibaite paljastamata.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Kustutatud või asendatud MLS-kirjed võivad mällu jätta jadakoopiaid või peidetud ettepanekute kehasid. Grupi hetktõmmised vajasid ulatusega aatomi asendamist, silumisjuurdepääs vajasid redigeerimist ja valikuline püsivusrežiim, mis salvestas autenditud krüptitud andmete asemel loetava kodeeritud teksti.
Näiteks grupi kustutamine peab eemaldama ka selle peidetud ootel olevad ettepanekud ja salvestussuvand ei tohi paista krüpteeritud, kui see teisendab andmed ainult loetavaks tekstiks.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Kasutamata valikuline taustaprogramm tõmbas endiselt haavatava paketi sõltuvuste loendisse. HPKE eramaterjal vajas ka tugevamat redigeerimist ja mälu puhastamist.
Näiteks taustaprogramm, mida me ei kasuta, ei tohiks väljalaskesse tuua teadaolevat haavatavat paketti ja vea väljatrükk ei tohi kunagi sisaldada HPKE privaatvõtit.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Juhuslik generaator ja ajutised HPKE väärtused vajasid tõelist puhastamist. Ebaõnnestunud autentitud dekrüpteerimine võib jätta mällu ka osaliselt muudetud lihtteksti puhvri.
Näiteks kui sõnumi autentimine ebaõnnestub, tuleks pooleldi töödeldud lihtteksti puhver kohe kustutada.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: hpke-rs-rust-crypto 0.6.1 | UMB-122
Juhuslik olek, võtme tuletamise väljund, privaatvõtme baidid ja ebaõnnestunud krüpteerimispuhvrid vajasid puhastamist. Kehtetud pikkused ja toetamata võtmevahetuspäringud võivad jõuda protsessi lõppteedeni.
Näiteks vigane nonce peab Messengeri sulgemise asemel tagastama tavalise vea.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Mittealanduste, jagamiste, skalaarsete baitide ja ajutise loetava salajase stringi allkirjastamine vajas edu- ja veateed puhastamist. Kasutamata funktsioon tõmbas ka hooldamata sõltuvusahela.
Näiteks ei tohiks rühmaallkirja jaoks kasutatavad ajutised väärtused pärast allkirjastamise lõppemist või nurjumist mällu loetavaks jääda.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: frost-core 3.0.0 | local audited patch
Kasutuselt kõrvaldatud pseudojuhuslikud võtmed ja vahepealsed võtmelaiendusplokid võivad pärast lõpliku võtme valmistamist mällu jääda.
Näiteks pärast seda, kui seansivõti on valmis, tuleks selle tuletamiseks kasutatud ajutised koostisosad kustutada.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: hkdf 0.12.4 | local compatibility backport
Tuletatud võtmeplokid, liiga suured võtmete kokkuvõtted ja sisemised räsitulemused ühilduvas HMAC-harus võivad jääda tavamällu.
Näiteks ei tohiks sõnumi autentsuse kontrollimine jätta maha korduvkasutatavaid võtmest tuletatud baite.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: hmac 0.12.1 | local compatibility backport
Saadaolev puhastusvalik oli vaikimisi välja lülitatud ja hõlmas ainult osa ajutisest ja salvestatud võtmest tuletatud olekust.
Näiteks autentimiskontrolli lõpuleviimine peaks puhastama nii ajutised kui ka salvestatud võtmest tuletatud plokid.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: hmac 0.13.0 | local audited patch
SHA-256 ja SHA-512 tööoleku- ja plokiloendurid vajasid ühilduvas harus tilkumisaja puhastamist.
Näiteks ei tohiks võtme tuletamise ajal saladuse räsimine jätta räsimootori tööolekut korduvkasutatavasse mällu.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: sha2 0.10.9 | local compatibility backport
Kahjustatud sisend võib nõuda tohutut jaotust, lugeda deklareeritud väljast kaugemale, tsüklit ilma edenemata või käivitada ülevoolu ja paanikateed. Salajane vektordiagnostika ja osaliselt ebaõnnestunud sisestus vajasid samuti puhastamist.
Näiteks väike sõnum, mis ekslikult väidab, et sisaldab tohutut välja, ei tohi tarbida tohutut mälu ega jätta rakendust lõputusse ahelasse.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: tls_codec 0.4.2 | local audited patch
STUN-sõnumi terviklikkuse võtit sai printida diagnostikas ja seda ei kustutatud selgesõnaliselt ajutise mandaadi tekstiga.
Näiteks ei tohi ühenduse vealogi paljastada releepäringu autentimiseks kasutatud saladust.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: stun 0.17.1 | audit patch 6e5cbb42
Pikaealine TURN-i parool salvestati tavalise stringina ja vajas kliendi hävitamisel selgesõnalist kustutamist.
Näiteks ei tohiks kõne lõpetamine jätta selle relee parooli vana kliendiobjekti mällu.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: turn 0.17.1 | audit patch 6e5cbb42
TURN kasutajanimed ja paroolid salvestati tavaliste stringidena ja trükiti automaatselt ICE silumisväljundisse.
Näiteks võib kõneühenduse aruanne öelda, et mandaadid on olemas, kuid see ei tohi kasutajanime ja parooli printida.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Meediumivõtme tuletamise sisend, tuletatud võtmed, salvestatud SRTP/SRTCP soolad ja šifri tööolek vajasid usaldusväärset puhastamist.
Näiteks pärast krüpteeritud kõne lõppu ei tohiks selle ajutised meediumivõtmed ja soolad jääda tavalistesse puhvritesse.
Kohalik parandus on ette valmistatud, kinnitamine on pooleli.
Tehnilised üksikasjad: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta märkmete ja ligipääsu uudiste jaoks jälgi minu isiklikku X kontot.