UmbrellaX privatus beta atnaujinimas
Per saugos peržiūrą aptikome rimtų problemų keliose atvirojo kodo bibliotekose, naudojamose šifravimui ir saugiam ryšiui. Vietiniai pataisymai yra paruošti, bet juos vis tiek reikia visapusiškai patvirtinti ir nepriklausomai peržiūrėti. Neišleisiu beta versijos, kol neįsitikinsiu, kad šios rizikos bus pašalintos.
Čia yra visas sąrašas paprasta kalba. Atidarykite skyrių, kad pamatytumėte, kas gali nutikti, kasdienį pavyzdį ir pataisos nuorodą.
Iššifruotos grupės paslaptys gali palikti papildomų kopijų atmintyje arba diagnostikoje. Blogas šifravimo tekstas, sveikinimo pranešimai, pasiūlymai, atnaujinimo keliai, trūkstami vietiniai raktai, atsitiktinių skaičių gedimai, neįprastas sistemos laikas ir epochos apribojimai gali uždaryti programą, o ne grąžinti saugią klaidą. Kai kurie medžio vientisumo ir kelio ilgio patikrinimai taip pat nebuvo garantuoti kiekviename išleidimo kelyje.
Pavyzdžiui, sugadintas grupės naujinimas, gautas iš tinklo, turi būti atmestas neuždarius pranešimų siuntimo, nepraleidžiant vientisumo patikrinimo arba neatskleidžiant pranešimo baitų strigčių ataskaitoje.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Ištrintus arba pakeistus MLS įrašus atmintyje gali likti serijinės kopijos arba paslėpti pasiūlymo elementai. Grupės momentinėms nuotraukoms reikėjo pakeisti apimtą atominį elementą, derinimo prieigą reikėjo taisyti, o pasirenkamas atkaklumo režimas saugo skaitomą užkoduotą tekstą, o ne autentifikuotus šifruotus duomenis.
Pavyzdžiui, ištrynus grupę, taip pat turi būti pašalinti paslėpti laukiantys pasiūlymai, o saugojimo parinktis neturi atrodyti užšifruota, kai tik konvertuoja duomenis į skaitomą tekstą.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Nenaudojama pasirenkama užpakalinė programa vis tiek įtraukė pažeidžiamą paketą į priklausomybės inventorių. HPKE privačiai medžiagai taip pat reikėjo stipresnio redagavimo ir atminties valymo.
Pavyzdžiui, mūsų nenaudojama užpakalinė programa neturėtų įtraukti žinomo pažeidžiamo paketo į leidimą, o klaidos spaudinyje niekada neturi būti HPKE privataus rakto.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Atsitiktinių generatorių ir laikinąsias HPKE vertes reikėjo iš tikrųjų išvalyti. Nepavykus autentifikuoto iššifravimo atmintyje taip pat gali likti iš dalies pakeistas paprasto teksto buferis.
Pavyzdžiui, kai nepavyksta autentifikuoti pranešimo, pusiau apdorotas paprasto teksto buferis turėtų būti nedelsiant ištrintas.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: hpke-rs-rust-crypto 0.6.1 | UMB-122
Reikėjo išvalyti atsitiktinę būseną, rakto išvedimo išvestį, privataus rakto baitus ir sugedusius šifravimo buferius. Neteisingi ilgiai ir nepalaikomos raktų keitimo užklausos gali pasiekti proceso pabaigos kelius.
Pavyzdžiui, netinkamai suformuotas nonce turi grąžinti įprastą klaidą, užuot uždaręs pasiuntinį.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Pasirašant niekšybes, bendrinimus, skaliarinius baitus ir laikiną skaitomą slaptą eilutę reikėjo išvalyti sėkmės ir klaidų kelius. Nenaudojama funkcija taip pat ištraukė nepalaikomą priklausomybės grandinę.
Pavyzdžiui, laikinosios reikšmės, naudojamos grupės parašui, neturėtų likti nuskaitomos atmintyje, kai pasirašymas baigtas arba nepavyksta.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: frost-core 3.0.0 | local audited patch
Išmesti pseudoatsitiktiniai raktai ir tarpiniai raktų išplėtimo blokai gali likti atmintyje po to, kai buvo sukurtas galutinis raktas.
Pavyzdžiui, kai seanso raktas yra paruoštas, laikinieji ingredientai, naudojami jam išvesti, turėtų būti ištrinti.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: hkdf 0.12.4 | local compatibility backport
Išvestiniai raktų blokai, didelio dydžio raktų santraukos ir vidinės maišos rezultatai suderinamoje HMAC šakoje gali likti įprastoje atmintyje.
Pavyzdžiui, patikrinus, ar pranešimas yra autentiškas, neturėtų likti daugkartinio naudojimo iš rakto gautų baitų.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: hmac 0.12.1 | local compatibility backport
Galima valymo parinktis buvo išjungta pagal numatytuosius nustatymus ir apėmė tik dalį laikinos ir saugomos rakto būsenos.
Pavyzdžiui, atlikus autentifikavimo patikrinimą, reikia išvalyti ir laikinus, ir saugomus rakto blokus.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: hmac 0.13.0 | local audited patch
SHA-256 ir SHA-512 darbo būsenų ir blokų skaitiklius reikėjo išvalyti suderinamoje šakoje.
Pavyzdžiui, paslapties maišos nustatymas rakto išvedimo metu neturėtų palikti maišos variklio darbo būsenos pakartotinai naudojamoje atmintyje.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: sha2 0.10.9 | local compatibility backport
Sugadinta įvestis gali reikalauti didžiulio paskirstymo, nuskaityti už deklaruoto lauko ribų, tęstis be pažangos arba sukelti perpildymo ir panikos kelius. Slaptą vektorių diagnostiką ir dalinę nesėkmingą įvestį taip pat reikėjo išvalyti.
Pavyzdžiui, mažas pranešimas, kuriame klaidingai teigiama, kad yra didžiulis laukas, neturi užimti didžiulės atminties arba įstrigti programoje begaliniame cikle.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: tls_codec 0.4.2 | local audited patch
STUN pranešimo vientisumo raktas gali būti išspausdintas atliekant diagnostiką ir nebuvo aiškiai ištrintas laikinu kredencialo tekstu.
Pavyzdžiui, ryšio klaidų žurnalas neturi atskleisti paslapties, naudojamos perdavimo užklausai autentifikuoti.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: stun 0.17.1 | audit patch 6e5cbb42
Ilgalaikis TURN slaptažodis buvo saugomas kaip įprasta eilutė ir jį reikėjo aiškiai ištrinti, kai klientas buvo sunaikintas.
Pavyzdžiui, baigus skambutį jo perdavimo slaptažodis neturėtų likti senojo kliento objekto atmintyje.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: turn 0.17.1 | audit patch 6e5cbb42
TURN vartotojo vardai ir slaptažodžiai buvo saugomi kaip įprastos eilutės ir automatiškai atspausdinami ICE derinimo išvestyje.
Pavyzdžiui, skambučio ryšio ataskaitoje gali būti nurodyta, kad kredencialai yra, tačiau joje neturi būti spausdinamas vartotojo vardas ir slaptažodis.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Medijos raktų išvedimo įvestis, išvestiniai raktai, saugomos SRTP/SRTCP druskos ir šifro darbo būsena reikalauja patikimo valymo.
Pavyzdžiui, pasibaigus šifruotam skambučiui, jo laikinieji medijos raktai ir druskos neturėtų likti įprastuose buferiuose.
Parengtas vietinis pataisymas, vykdoma patikra.
Techninės detalės: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta pastaboms ir prieigos naujienoms sekite mano asmeninę X paskyrą.