UmbrellaX приватно бета ажурирање
За време на нашиот безбедносен преглед, најдовме сериозни проблеми во неколку библиотеки со отворен код што се користат за шифрирање и безбедна комуникација. Локалните поправки се подготвени, но сепак им треба целосна проверка и независен преглед. Нема да ја пуштам бета верзијата додека не се уверам дека овие ризици се затворени.
Еве ја комплетната листа на едноставен јазик. Отворете дел за да видите што може да тргне наопаку, секојдневен пример и референцата за закрпи.
Дешифрираните групни тајни може да остават дополнителни копии во меморијата или дијагностиката. Лошиот шифриран текст, пораките за добредојде, предлозите, патеките за ажурирање, исчезнатите локални клучеви, неуспесите со случаен број, невообичаеното време на системот и епохата може да ја затворат апликацијата наместо да враќаат безбедна грешка. Некои проверки на интегритетот на дрвото и должината на патеката исто така не беа загарантирани во секоја патека на ослободување.
На пример, скршеното групно ажурирање добиено од мрежата мора да се одбие без да се затвори гласникот, да се прескокне проверката на интегритетот или да се изложат бајтите на пораката во извештајот за падот.
Подготвена локална поправка, проверката е во тек.
Технички детали: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Избришаните или заменетите записи на MLS може да остават сериски копии или скриени тела на предлогот во меморијата. На групните снимки им беше потребна атомска замена со опсег, пристапот за отстранување грешки потребна е редакција и опционален режим на упорност зачуван читлив кодиран текст наместо автентицирани шифрирани податоци.
На пример, бришењето група мора да ги отстрани и нејзините скриени предлози што чекаат, а опцијата за складирање не смее да изгледа шифрирана кога податоците ги конвертира само во читлив текст.
Подготвена локална поправка, проверката е во тек.
Технички детали: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Неискористениот изборен заднина сè уште повлече ранлив пакет во инвентарот на зависности. На приватниот материјал на HPKE, исто така, му беше потребна посилна редакција и чистење на меморијата.
На пример, задниот дел што не го користиме не треба да внесува познат ранлив пакет во издание, а отпечатокот за грешка никогаш не смее да содржи приватен клуч HPKE.
Подготвена локална поправка, проверката е во тек.
Технички детали: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Случајниот генератор и привремените вредности на HPKE бараа вистинско чистење. Неуспешното автентицирано дешифрирање, исто така, може да остави делумно изменет бафер на обичен текст во меморијата.
На пример, кога пораката не успее да се потврди, полуобработениот бафер за обичен текст треба веднаш да се избрише.
Подготвена локална поправка, проверката е во тек.
Технички детали: hpke-rs-rust-crypto 0.6.1 | UMB-122
Случајна состојба, излез од изведба на клуч, бајти со приватен клуч и неуспешни бафери за шифрирање бараа чистење. Неважечки должини и неподдржани барања за размена на клучеви може да стигнат до патеки за завршување на процесот.
На пример, неправилно форматирано nonce мора да врати нормална грешка наместо да го затвори гласникот.
Подготвена локална поправка, проверката е во тек.
Технички детали: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
За потпишување нонсови, споделувања, скаларни бајти и привремена читлива тајна низа беше потребно чистење на патеките за успех и грешка. Неискористената карактеристика исто така повлече неодржан синџир на зависност.
На пример, привремените вредности што се користат за групен потпис не треба да останат читливи во меморијата откако потпишувањето ќе заврши или не успее.
Подготвена локална поправка, проверката е во тек.
Технички детали: frost-core 3.0.0 | local audited patch
Отфрлените псевдослучајни клучеви и средните блокови за проширување на клучевите може да останат во меморијата откако ќе се произведе последниот клуч.
На пример, откако клучот за сесија е подготвен, привремените состојки што се користат за негово добивање треба да се избришат.
Подготвена локална поправка, проверката е во тек.
Технички детали: hkdf 0.12.4 | local compatibility backport
Изведените блокови на клучеви, дигестовите со преголеми клучеви и резултатите од внатрешниот хаш во компатибилната гранка HMAC може да останат во обичната меморија.
На пример, потврдувањето дека пораката е автентична не треба да остави зад себе бајти добиени од клуч за повеќекратна употреба.
Подготвена локална поправка, проверката е во тек.
Технички детали: hmac 0.12.1 | local compatibility backport
Достапната опција за чистење беше стандардно исклучена и покриваше само дел од привремената и складирана состојба изведена од клучот.
На пример, завршувањето на проверката за автентикација треба да ги исчисти и привремените и складираните блокови добиени од клучеви.
Подготвена локална поправка, проверката е во тек.
Технички детали: hmac 0.13.0 | local audited patch
SHA-256 и SHA-512 на работната состојба и на бројачите на блокови им требаше чистење на компатибилната гранка.
На пример, хаширањето тајна за време на изведувањето на клучот не треба да ја остави работната состојба на хеш-моторот во меморијата за повеќекратна употреба.
Подготвена локална поправка, проверката е во тек.
Технички детали: sha2 0.10.9 | local compatibility backport
Оштетениот влез може да побара огромна распределба, да се прочита надвор од неговото декларирана област, да се врти без напредок или да предизвика прелевање и патеки за паника. Тајната векторска дијагностика и делумно неуспешно внесување исто така бараа расчистување.
На пример, мала порака која лажно тврди дека содржи огромно поле не смее да троши огромна меморија или да ја зароби апликацијата во бескрајна јамка.
Подготвена локална поправка, проверката е во тек.
Технички детали: tls_codec 0.4.2 | local audited patch
Клучот за интегритет на пораката STUN може да се отпечати во дијагностика и не беше експлицитно избришан со привремен текст за акредитив.
На пример, дневникот за грешки во врската не смее да ја открие тајната што се користи за автентикација на барање за реле.
Подготвена локална поправка, проверката е во тек.
Технички детали: stun 0.17.1 | audit patch 6e5cbb42
Долготрајната лозинка на TURN беше зачувана како обична низа и беше потребно експлицитно бришење кога клиентот беше уништен.
На пример, завршувањето на повик не треба да ја остави нејзината лозинка за реле во меморијата на стариот објект на клиентот.
Подготвена локална поправка, проверката е во тек.
Технички детали: turn 0.17.1 | audit patch 6e5cbb42
Корисничките имиња и лозинките на TURN беа зачувани како обични низи и автоматски се печатат во излезот за отстранување грешки на ICE.
На пример, извештајот за поврзување повик може да каже дека постојат ингеренциите, но не смее да ги печати корисничкото име и лозинката.
Подготвена локална поправка, проверката е во тек.
Технички детали: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Потребно е сигурно расчистување за внесување извод од медиумски клуч, изведени клучеви, складирани SRTP/SRTCP соли и работна состојба на шифрата.
На пример, по завршувањето на шифрираниот повик, неговите привремени медиумски клучеви и соли не треба да останат во обичните бафери.
Подготвена локална поправка, проверката е во тек.
Технички детали: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
За beta белешки и новости за пристап, следете ја мојата лична X сметка.