UmbrellaX privatno beta ažuriranje
Tijekom našeg sigurnosnog pregleda pronašli smo ozbiljne probleme u nekoliko biblioteka otvorenog koda koje se koriste za šifriranje i sigurnu komunikaciju. Lokalni popravci su spremni, ali još uvijek trebaju punu provjeru i neovisni pregled. Neću objaviti beta verziju dok ne budem siguran da su ti rizici zatvoreni.
Ovdje je kompletan popis na jednostavnom jeziku. Otvorite odjeljak da vidite što bi moglo poći po zlu, svakodnevni primjer i referencu zakrpe.
Dešifrirane grupne tajne mogle bi ostaviti dodatne kopije u memoriji ili dijagnostici. Loš šifrirani tekst, poruke dobrodošlice, prijedlozi, staze ažuriranja, nedostajući lokalni ključevi, kvarovi nasumičnog broja, neuobičajeno sistemsko vrijeme i ograničenja epohe mogli bi zatvoriti aplikaciju umjesto vraćanja sigurne pogreške. Neke provjere integriteta stabla i duljine puta također nisu bile zajamčene u svakom putu izdanja.
Na primjer, neispravno grupno ažuriranje primljeno s mreže mora se odbiti bez zatvaranja glasnika, preskakanja provjere integriteta ili izlaganja bajtova poruke u izvješću o padu.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Izbrisani ili zamijenjeni MLS zapisi mogu ostaviti serijalizirane kopije ili skrivena tijela prijedloga u memoriji. Grupne snimke zahtijevale su atomsku zamjenu s opsegom, pristup otklanjanju pogrešaka zahtijevao je redigiranje, a izborni način postojanosti pohranjivao je čitljiv kodirani tekst umjesto provjerenih šifriranih podataka.
Na primjer, brisanje grupe također mora ukloniti njene skrivene prijedloge na čekanju, a opcija pohrane ne smije izgledati šifrirano kada samo pretvara podatke u čitljiv tekst.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Neiskorišteni izborni backend i dalje je povukao ranjivi paket u inventar ovisnosti. Privatni materijal HPKE-a također je trebao jaču redakciju i čišćenje memorije.
Na primjer, pozadina koju ne koristimo ne bi trebala unositi poznati ranjivi paket u izdanje, a ispis pogreške nikada ne smije sadržavati HPKE privatni ključ.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Generator nasumičnog odabira i privremene HPKE vrijednosti zahtijevaju stvarno čišćenje. Neuspješno autentificirano dešifriranje također može ostaviti djelomično modificirani međuspremnik otvorenog teksta u memoriji.
Na primjer, kada poruka ne prođe provjeru autentičnosti, napola obrađeni međuspremnik otvorenog teksta trebao bi se odmah izbrisati.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: hpke-rs-rust-crypto 0.6.1 | UMB-122
Nasumično stanje, izlaz derivacije ključa, bajtovi privatnog ključa i neuspjeli međuspremnici šifriranja zahtijevaju čišćenje. Nevažeće duljine nonce i nepodržani zahtjevi za razmjenu ključeva mogli bi doći do staza završetka procesa.
Na primjer, pogrešno oblikovani nonce mora vratiti normalnu pogrešku umjesto zatvaranja glasnika.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Potpisivanje jednokratnih brojeva, dijeljenja, skalarnih bajtova i privremenog čitljivog tajnog niza zahtijevalo je čišćenje putova uspjeha i pogrešaka. Neiskorištena značajka također je povukla lanac ovisnosti koji se ne održava.
Na primjer, privremene vrijednosti korištene za grupni potpis ne bi trebale ostati čitljive u memoriji nakon završetka ili neuspjeha potpisivanja.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: frost-core 3.0.0 | local audited patch
Odbačeni pseudoslučajni ključevi i posredni blokovi za proširenje ključa mogu ostati u memoriji nakon što je proizveden konačni ključ.
Na primjer, nakon što je ključ sesije spreman, privremeni sastojci korišteni za njegovo izvođenje trebali bi se izbrisati.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: hkdf 0.12.4 | local compatibility backport
Izvedeni blokovi ključeva, sažetci prevelikih ključeva i interni rezultati raspršivanja u kompatibilnoj HMAC grani mogu ostati u običnoj memoriji.
Na primjer, provjera autentičnosti poruke ne bi trebala ostaviti bajtove izvedene ključem za višekratnu upotrebu.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: hmac 0.12.1 | local compatibility backport
Dostupna opcija čišćenja bila je isključena prema zadanim postavkama i pokrivala je samo dio privremenog i pohranjenog stanja izvedenog ključem.
Na primjer, dovršetak provjere autentičnosti trebao bi očistiti i privremene i pohranjene blokove izvedene ključem.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: hmac 0.13.0 | local audited patch
SHA-256 i SHA-512 radno stanje i brojači blokova zahtijevali su čišćenje tijekom ispuštanja na kompatibilnoj grani.
Na primjer, raspršivanje tajne tijekom izvođenja ključa ne bi trebalo ostaviti radno stanje raspršivača u memoriji za višekratnu upotrebu.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: sha2 0.10.9 | local compatibility backport
Oštećeni ulaz mogao bi zahtijevati ogromnu dodjelu, čitati izvan svog deklariranog polja, petljati bez napretka ili pokrenuti preljev i staze panike. Dijagnostika tajnog vektora i djelomični neuspjeli unos također su trebali čišćenje.
Na primjer, sićušna poruka koja lažno tvrdi da sadrži golemo polje ne smije zauzimati veliku memoriju ili zarobiti aplikaciju u beskonačnoj petlji.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: tls_codec 0.4.2 | local audited patch
Ključ integriteta STUN poruke mogao se ispisati u dijagnostici i nije eksplicitno izbrisan s tekstom privremene vjerodajnice.
Na primjer, zapisnik o pogrešci veze ne smije otkriti tajnu koja se koristi za provjeru autentičnosti zahtjeva za prijenos.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: stun 0.17.1 | audit patch 6e5cbb42
Dugotrajna TURN lozinka pohranjena je kao običan niz i bilo ju je potrebno izričito obrisati kada je klijent uništen.
Na primjer, završetak poziva ne bi trebao ostaviti lozinku releja u memoriji starog klijentskog objekta.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: turn 0.17.1 | audit patch 6e5cbb42
TURN korisnička imena i lozinke pohranjeni su kao obični nizovi i automatski ispisani u ICE debug izlazu.
Na primjer, izvješće o vezi poziva može reći da vjerodajnice postoje, ali ne smije ispisati korisničko ime i lozinku.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Unos derivacije medijskog ključa, izvedeni ključevi, pohranjene SRTP/SRTCP soli i radno stanje šifre zahtijevaju pouzdano čišćenje.
Na primjer, nakon završetka šifriranog poziva, njegovi privremeni medijski ključevi i soli ne bi smjeli ostati u običnim međuspremnicima.
Lokalni popravak pripremljen, provjera u tijeku.
Tehnički detalji: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Za beta bilješke i novosti o pristupu pratite moj osobni X račun.