UmbrellaX private beta update
Tietoturvatarkastelumme aikana havaitsimme vakavia ongelmia useissa avoimen lähdekoodin kirjastoissa, joita käytetään salaukseen ja suojattuun viestintään. Paikalliset korjaukset ovat valmiita, mutta ne vaativat vielä täyden vahvistuksen ja riippumattoman tarkistuksen. En julkaise betaa ennen kuin olen varma, että nämä riskit on suljettu.
Here is the complete list in plain language. Avaa osio nähdäksesi mikä voi mennä pieleen, jokapäiväinen esimerkki ja korjaustiedoston viittaus.
Puretut ryhmäsalaisuudet voivat jättää ylimääräisiä kopioita muistiin tai diagnostiikkaan. Virheellinen salateksti, tervetuloviestit, ehdotukset, päivityspolut, puuttuvat paikalliset avaimet, satunnaislukuvirheet, epätavallinen järjestelmäaika ja aikakauden rajoitukset voivat sulkea sovelluksen turvallisen virheen palauttamisen sijaan. Joitakin puun eheyden ja polun pituuden tarkistuksia ei myöskään taattu jokaisessa julkaisupolussa.
Esimerkiksi verkosta vastaanotettu rikkinäinen ryhmäpäivitys on hylättävä sulkematta messengeriä, ohittamatta eheyden tarkistusta tai paljastamatta viestitavuja kaatumisraportissa.
Local fix prepared, verification in progress.
Tekniset tiedot: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Poistetut tai korvatut MLS-tietueet voivat jättää muistiin sarjakopioita tai piilotettuja ehdotustekstejä. Ryhmän tilannevedokset vaativat suojatun atomin korvaamisen, virheenkorjausoikeudet vaativat muokkauksen ja valinnaisen pysyvyystilan, joka tallensi luettavaa koodattua tekstiä todennettujen salattujen tietojen sijaan.
Esimerkiksi ryhmän poistamisen on poistettava myös sen piilotetut odottavat ehdotukset, eikä tallennusvaihtoehto saa näyttää salatulta, kun se muuntaa tiedot vain luettavaksi tekstiksi.
Local fix prepared, verification in progress.
Tekniset tiedot: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Käyttämätön valinnainen taustaohjelma veti edelleen haavoittuvan paketin riippuvuusluetteloon. HPKE:n yksityinen materiaali vaati myös vahvempaa editointia ja muistin siivousta.
Esimerkiksi backend, jota emme käytä, ei saa tuoda tunnettua haavoittuvaa pakettia julkaisuun, eikä virhetuloste saa koskaan sisältää HPKE:n yksityistä avainta.
Local fix prepared, verification in progress.
Tekniset tiedot: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Satunnaisgeneraattori ja väliaikaiset HPKE-arvot vaativat todellista puhdistusta. Epäonnistunut todennettu salauksen purku voi myös jättää muistiin osittain muokatun selkotekstipuskurin.
Esimerkiksi kun viestin todennus epäonnistuu, puolikäsitelty selvätekstipuskuri tulee tyhjentää välittömästi.
Local fix prepared, verification in progress.
Tekniset tiedot: hpke-rs-rust-crypto 0.6.1 | UMB-122
Satunnainen tila, avaimen johdannainen, yksityisen avaimen tavut ja epäonnistuneet salauspuskurit vaativat puhdistusta. Virheelliset nonce-pituudet ja ei-tuetut avaintenvaihtopyynnöt voivat saavuttaa prosessin päättäviä polkuja.
Esimerkiksi virheellisesti muotoillun noncen on palautettava normaali virhe sen sijaan, että se sulkeisi viestin.
Local fix prepared, verification in progress.
Tekniset tiedot: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Allekirjoittaminen, osuudet, skalaaritavut ja tilapäinen luettava salainen merkkijono vaativat onnistumis- ja virhepolkujen puhdistamista. Käyttämätön ominaisuus veti myös ylläpitämättömän riippuvuusketjun.
Esimerkiksi ryhmäallekirjoitukseen käytettyjen väliaikaisten arvojen ei pitäisi jäädä luettavaksi muistiin allekirjoituksen päättymisen tai epäonnistumisen jälkeen.
Local fix prepared, verification in progress.
Tekniset tiedot: frost-core 3.0.0 | local audited patch
Hylätyt näennäissatunnaiset avaimet ja väliavaimen laajennuslohkot voivat jäädä muistiin lopullisen avaimen tuottamisen jälkeen.
Esimerkiksi kun istuntoavain on valmis, sen johtamiseen käytetyt väliaikaiset ainesosat tulee poistaa.
Local fix prepared, verification in progress.
Tekniset tiedot: hkdf 0.12.4 | local compatibility backport
Johdetut avainlohkot, ylisuuret avaintiivistelmät ja sisäiset hajautustulokset yhteensopivassa HMAC-haarassa voivat jäädä tavalliseen muistiin.
Esimerkiksi viestin aitouden varmistaminen ei saa jättää jälkeensä uudelleenkäytettäviä avaimesta peräisin olevia tavuja.
Local fix prepared, verification in progress.
Tekniset tiedot: hmac 0.12.1 | local compatibility backport
Käytettävissä oleva puhdistusvaihtoehto oli oletuksena pois päältä ja kattoi vain osan väliaikaisesta ja tallennetusta avaimesta johdetusta tilasta.
Esimerkiksi todennustarkistuksen suorittamisen pitäisi puhdistaa sekä väliaikaiset että tallennetut avaimesta johdetut lohkot.
Local fix prepared, verification in progress.
Tekniset tiedot: hmac 0.13.0 | local audited patch
SHA-256 ja SHA-512 toimintatila- ja lohkolaskurit tarvitsivat pudotusaikapuhdistuksen yhteensopivassa haarassa.
Esimerkiksi salaisuuden hajautus avaimen johtamisen aikana ei saa jättää hajautuskoneen toimintatilaa uudelleen käytettävään muistiin.
Local fix prepared, verification in progress.
Tekniset tiedot: sha2 0.10.9 | local compatibility backport
Vaurioitunut tulo voi pyytää valtavaa varausta, lukea ilmoitetun kentän ulkopuolelle, suorittaa silmukan ilman edistymistä tai laukaista ylivuoto- ja paniikkipolut. Salainen vektoridiagnostiikka ja osittainen epäonnistunut syöttö vaativat myös puhdistusta.
Esimerkiksi pieni viesti, joka virheellisesti väittää sisältävän valtavan kentän, ei saa kuluttaa valtavasti muistia tai vangita sovellusta loputtomaan silmukkaan.
Local fix prepared, verification in progress.
Tekniset tiedot: tls_codec 0.4.2 | local audited patch
STUN-viestin eheysavain voitiin tulostaa diagnostiikassa, eikä sitä nimenomaisesti poistettu väliaikaisella valtuustietotekstillä.
Esimerkiksi yhteysvirheloki ei saa paljastaa välityspyynnön todentamiseen käytettyä salaisuutta.
Local fix prepared, verification in progress.
Tekniset tiedot: stun 0.17.1 | audit patch 6e5cbb42
Pitkäikäinen TURN-salasana tallennettiin tavallisena merkkijonona ja se vaati nimenomaisen poiston, kun asiakas tuhoutui.
Esimerkiksi puhelun lopettamisen ei pitäisi jättää sen välityssalasanaa vanhan asiakasobjektin muistiin.
Local fix prepared, verification in progress.
Tekniset tiedot: turn 0.17.1 | audit patch 6e5cbb42
TURN-käyttäjätunnukset ja salasanat tallennettiin tavallisina merkkijonoina ja tulostettiin automaattisesti ICE-debug-tulosteeseen.
Esimerkiksi puheluyhteysraportissa voidaan sanoa, että tunnistetiedot on olemassa, mutta se ei saa tulostaa käyttäjänimeä ja salasanaa.
Local fix prepared, verification in progress.
Tekniset tiedot: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Mediaavaimen johtamisen syöttö, johdetut avaimet, tallennetut SRTP/SRTCP-suolat ja salauksen toimintatila vaativat luotettavan puhdistuksen.
Esimerkiksi salatun puhelun päätyttyä sen väliaikaiset mediaavaimet ja suolat eivät saa jäädä tavallisiin puskureihin.
Local fix prepared, verification in progress.
Tekniset tiedot: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Seuraa henkilökohtaista X-tiliäni beta-muistiinpanoja ja pääsypäivityksiä varten.