UmbrellaX პირადი ბეტა განახლება
ჩვენი უსაფრთხოების მიმოხილვის დროს, ჩვენ აღმოვაჩინეთ სერიოზული პრობლემები რამდენიმე ღია ბიბლიოთეკაში, რომლებიც გამოიყენება დაშიფვრისა და უსაფრთხო კომუნიკაციისთვის. ადგილობრივი შესწორებები მზად არის, მაგრამ მათ ჯერ კიდევ სჭირდებათ სრული გადამოწმება და დამოუკიდებელი განხილვა. მე არ გამოვაქვეყნებ ბეტას, სანამ არ დავრწმუნდები, რომ ეს რისკები დახურულია.
აქ არის სრული სია უბრალო ენაზე. გახსენით განყოფილება, რომ ნახოთ რა შეიძლება არასწორედ მოხდეს, ყოველდღიური მაგალითი და პაჩის მითითება.
გაშიფრულმა ჯგუფურმა საიდუმლოებმა შეიძლება დატოვოს დამატებითი ასლები მეხსიერებაში ან დიაგნოსტიკაში. ცუდი შიფრული ტექსტი, მისასალმებელი შეტყობინებები, წინადადებები, განახლების გზები, გამოტოვებული ლოკალური გასაღებები, შემთხვევითი რიცხვების წარუმატებლობა, უჩვეულო სისტემის დრო და ეპოქის ლიმიტები შეიძლება დახუროს აპი, უსაფრთხო შეცდომის დაბრუნების ნაცვლად. ზოგიერთი ხის მთლიანობისა და ბილიკის სიგრძის შემოწმება ასევე არ იყო გარანტირებული ყველა გამოშვების გზაზე.
მაგალითად, ქსელიდან მიღებული გატეხილი ჯგუფის განახლება უარყოფილი უნდა იყოს მესინჯერის დახურვის, მთლიანობის შემოწმების გამოტოვების ან შეტყობინებების ბაიტების გამოვლენის გარეშე ავარიის ანგარიშში.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
წაშლილმა ან შეცვლილმა MLS ჩანაწერებმა შეიძლება დატოვოს სერიული ასლები ან წინადადებების დამალული ორგანოები მეხსიერებაში. ჯგუფურ სნეპშოტებს ესაჭიროებოდათ ატომური ჩანაცვლება, გამართვის წვდომა საჭიროებდა რედაქციას და არჩევითი მდგრადობის რეჟიმში შენახული წაკითხვადი კოდირებული ტექსტი დამოწმებული დაშიფრული მონაცემების ნაცვლად.
მაგალითად, ჯგუფის წაშლა ასევე უნდა წაშალოს მისი ფარული მომლოდინე წინადადებები და შენახვის ვარიანტი არ უნდა გამოიყურებოდეს დაშიფრული, როდესაც ის მხოლოდ მონაცემებს აკონვერტებს წაკითხვადი ტექსტად.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
გამოუყენებელი არასავალდებულო backend-მა მაინც შეიყვანა დაუცველი პაკეტი დამოკიდებულების ინვენტარში. HPKE კერძო მასალას ასევე ესაჭიროებოდა უფრო ძლიერი რედაქცია და მეხსიერების გასუფთავება.
მაგალითად, backend-მა, რომელსაც ჩვენ არ ვიყენებთ, არ უნდა შემოიტანოს ცნობილი დაუცველი პაკეტი გამოშვებაში და შეცდომის ამონაბეჭდი არასდროს არ უნდა შეიცავდეს HPKE პირად გასაღებს.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: hpke-rs 0.6.1 | RUSTSEC-2026-0124
შემთხვევითი გენერატორი და დროებითი HPKE მნიშვნელობები საჭიროებდა რეალურ გაწმენდას. წარუმატებელი ავტორიზებული გაშიფვრა ასევე შეიძლება დატოვოს ნაწილობრივ შეცვლილი ჩვეულებრივი ტექსტის ბუფერი მეხსიერებაში.
მაგალითად, როდესაც შეტყობინება ვერ იმოწმებს, ნახევრად დამუშავებული ჩვეულებრივი ტექსტის ბუფერი დაუყოვნებლივ უნდა წაიშალოს.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: hpke-rs-rust-crypto 0.6.1 | UMB-122
შემთხვევითი მდგომარეობა, გასაღების გამომავალი გამომავალი, პირადი გასაღების ბაიტები და წარუმატებელი დაშიფვრის ბუფერები საჭიროებდა გასუფთავებას. არასწორმა სიგრძემ და გასაღების გაცვლის მხარდაუჭერელმა მოთხოვნებმა შეიძლება მიაღწიოს პროცესის დასრულებას.
მაგალითად, არასწორად ჩამოყალიბებულმა ნონსმა უნდა დააბრუნოს ნორმალური შეცდომა მესინჯერის დახურვის ნაცვლად.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
ნონსების, გაზიარებების, სკალარული ბაიტების და დროებითი წასაკითხი საიდუმლო სტრიქონის ხელმოწერა საჭიროებდა წარმატებისა და შეცდომის ბილიკების გასუფთავებას. გამოუყენებელმა მახასიათებლებმა ასევე გამოიყვანა დამოკიდებულების შეუნარჩუნებელი ჯაჭვი.
მაგალითად, ჯგუფური ხელმოწერისთვის გამოყენებული დროებითი მნიშვნელობები არ უნდა დარჩეს მეხსიერებაში წაკითხვადი ხელმოწერის დასრულების ან წარუმატებლობის შემდეგ.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: frost-core 3.0.0 | local audited patch
გაუქმებული ფსევდო შემთხვევითი გასაღებები და გასაღების გაფართოების შუალედური ბლოკები შეიძლება დარჩეს მეხსიერებაში საბოლოო გასაღების წარმოების შემდეგ.
მაგალითად, მას შემდეგ, რაც სესიის გასაღები მზად იქნება, დროებითი ინგრედიენტები, რომლებიც გამოიყენება მის მისაღებად, უნდა წაიშალოს.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: hkdf 0.12.4 | local compatibility backport
მიღებული გასაღების ბლოკები, დიდი ზომის გასაღების დაჯესტები და შიდა ჰეშის შედეგები თავსებადი HMAC ფილიალში შეიძლება დარჩეს ჩვეულებრივ მეხსიერებაში.
მაგალითად, გზავნილის ავთენტურობის დადასტურებამ არ უნდა დატოვოს გასაღებიდან მიღებული მრავალჯერადი გამოყენებადი ბაიტები.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: hmac 0.12.1 | local compatibility backport
გასუფთავების ხელმისაწვდომი ვარიანტი ნაგულისხმევად გამორთული იყო და მოიცავდა მხოლოდ დროებითი და შენახული გასაღებიდან მიღებული მდგომარეობის ნაწილს.
მაგალითად, ავთენტიფიკაციის შემოწმების დასრულებამ უნდა გაასუფთაოს როგორც დროებითი, ისე შენახული გასაღებიდან მიღებული ბლოკები.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: hmac 0.13.0 | local audited patch
SHA-256 და SHA-512 სამუშაო მდგომარეობისა და ბლოკის მრიცხველებს ესაჭიროებოდათ დროული გაწმენდა თავსებადი ფილიალზე.
მაგალითად, გასაღების დერივაციის დროს საიდუმლოების ჰეშირებამ არ უნდა დატოვოს ჰეშის ძრავის სამუშაო მდგომარეობა მრავალჯერადი გამოყენების მეხსიერებაში.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: sha2 0.10.9 | local compatibility backport
დაზიანებულმა შეყვანამ შეიძლება მოითხოვოს უზარმაზარი განაწილება, წაიკითხოს მისი დეკლარირებული ველის მიღმა, მარყუჟი პროგრესის გარეშე, ან გამოიწვიოს გადინება და პანიკის ბილიკები. საიდუმლო ვექტორული დიაგნოსტიკა და ნაწილობრივი წარუმატებელი შეყვანა ასევე საჭიროებდა გაწმენდას.
მაგალითად, პატარა შეტყობინება, რომელიც ცრუ ამტკიცებს, რომ შეიცავს უზარმაზარ ველს, არ უნდა მოიხმაროს უზარმაზარ მეხსიერებას ან აპს გაუთავებელ მარყუჟში არ უნდა მოჰყვეს.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: tls_codec 0.4.2 | local audited patch
STUN შეტყობინების მთლიანობის გასაღები შეიძლება დაიბეჭდოს დიაგნოსტიკაში და აშკარად არ წაშლილიყო დროებითი ავტორიზაციის ტექსტით.
მაგალითად, კავშირის შეცდომების ჟურნალმა არ უნდა გამოავლინოს საიდუმლო, რომელიც გამოიყენება რელეს მოთხოვნის ავთენტიფიკაციისთვის.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: stun 0.17.1 | audit patch 6e5cbb42
ხანგრძლივი TURN პაროლი ინახებოდა როგორც ჩვეულებრივი სტრიქონი და საჭიროებდა აშკარა წაშლას კლიენტის განადგურებისას.
მაგალითად, ზარის დასრულებამ არ უნდა დატოვოს მისი სარელეო პაროლი ძველი კლიენტის ობიექტის მეხსიერებაში.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: turn 0.17.1 | audit patch 6e5cbb42
TURN მომხმარებლის სახელები და პაროლები ინახებოდა როგორც ჩვეულებრივი სტრიქონები და ავტომატურად იბეჭდებოდა ICE გამართვის გამომავალში.
მაგალითად, ზარის დაკავშირების ანგარიშში შეიძლება ითქვას, რომ არსებობს რწმუნებათა სიგელები, მაგრამ მან არ უნდა დაბეჭდოს მომხმარებლის სახელი და პაროლი.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: webrtc-ice 0.17.1 | audit patch 6e5cbb42
მედიის გასაღების დერივაციის შეყვანა, მიღებული გასაღებები, შენახული SRTP/SRTCP მარილები და შიფრის სამუშაო მდგომარეობა საჭიროებდა საიმედო გაწმენდას.
მაგალითად, დაშიფრული ზარის დასრულების შემდეგ, მისი დროებითი მედია გასაღებები და მარილები არ უნდა დარჩეს ჩვეულებრივ ბუფერებში.
ადგილობრივი შესწორება მომზადებულია, დადასტურება მიმდინარეობს.
ტექნიკური დეტალები: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta ჩანაწერებისა და წვდომის განახლებებისთვის გამოიწერეთ ჩემი პირადი X ანგარიში.