ഘട്ടം01
വീഡിയോ കോളുകൾവോയ്സ് സന്ദേശങ്ങൾE2E എൻക്രിപ്ഷൻസെൻസർഷിപ്പ് ഇല്ലഗ്രൂപ്പുകളും ചാനലുകളുംഫയലുകളും മീഡിയയുംബോട്ടുകളും മിനി-ആപ്പുകളുംബിൽറ്റ്-ഇൻ DeFi
സന്ദേശവാഹകൻ
സജീവം
UmbrellaX സ്വകാര്യ ബീറ്റ അപ്ഡേറ്റ്
ഞങ്ങളുടെ സുരക്ഷാ അവലോകനത്തിനിടെ, എൻക്രിപ്ഷനും സുരക്ഷിത ആശയവിനിമയത്തിനും ഉപയോഗിക്കുന്ന നിരവധി ഓപ്പൺ സോഴ്സ് ലൈബ്രറികളിൽ ഗുരുതരമായ പ്രശ്നങ്ങൾ കണ്ടെത്തി. പ്രാദേശിക പരിഹാരങ്ങൾ തയ്യാറാണ്, പക്ഷേ അവയ്ക്ക് ഇപ്പോഴും പൂർണ്ണ പരിശോധനയും സ്വതന്ത്ര അവലോകനവും ആവശ്യമാണ്. ഈ അപകടസാധ്യതകൾ അവസാനിച്ചുവെന്ന് എനിക്ക് ഉറപ്പുള്ളതു വരെ ഞാൻ ബീറ്റ റിലീസ് ചെയ്യില്ല.
ലളിതമായ ഭാഷയിൽ പൂർണ്ണമായ ലിസ്റ്റ് ഇതാ. എന്താണ് തെറ്റ് സംഭവിക്കുന്നതെന്ന് കാണാൻ ഒരു വിഭാഗം തുറക്കുക, ദൈനംദിന ഉദാഹരണം, പാച്ച് റഫറൻസ്.
ഡീക്രിപ്റ്റ് ചെയ്ത ഗ്രൂപ്പ് രഹസ്യങ്ങൾ മെമ്മറിയിലോ ഡയഗ്നോസ്റ്റിക്സിലോ അധിക പകർപ്പുകൾ ഇടാം. മോശം സിഫർടെക്സ്റ്റ്, സ്വാഗത സന്ദേശങ്ങൾ, നിർദ്ദേശങ്ങൾ, അപ്ഡേറ്റ് പാതകൾ, ലോക്കൽ കീകൾ വിട്ടുപോയത്, ക്രമരഹിതമായ പരാജയങ്ങൾ, അസാധാരണമായ സിസ്റ്റം സമയം, യുഗ പരിധികൾ എന്നിവ സുരക്ഷിതമായ പിശക് നൽകുന്നതിന് പകരം ആപ്പ് അടച്ചേക്കാം. ചില ട്രീ ഇൻ്റഗ്രിറ്റിയും പാത്ത്-ലെങ്ത്ത് ചെക്കുകളും എല്ലാ റിലീസ് പാതയിലും ഉറപ്പുനൽകുന്നില്ല.
ഉദാഹരണത്തിന്, നെറ്റ്വർക്കിൽ നിന്ന് ലഭിച്ച ഒരു തകർന്ന ഗ്രൂപ്പ് അപ്ഡേറ്റ് മെസഞ്ചർ അടയ്ക്കാതെയോ സമഗ്രത പരിശോധിക്കാതെയോ ക്രാഷ് റിപ്പോർട്ടിലെ സന്ദേശ ബൈറ്റുകൾ വെളിപ്പെടുത്താതെയോ നിരസിക്കണം.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
ഇല്ലാതാക്കിയതോ മാറ്റിസ്ഥാപിച്ചതോ ആയ MLS റെക്കോർഡുകൾക്ക് സീരിയലൈസ് ചെയ്ത പകർപ്പുകളോ മറഞ്ഞിരിക്കുന്ന പ്രൊപ്പോസൽ ബോഡികളോ മെമ്മറിയിൽ അവശേഷിക്കുന്നു. ഗ്രൂപ്പ് സ്നാപ്പ്ഷോട്ടുകൾക്ക് സ്കോപ്പ്ഡ് ആറ്റോമിക് റീപ്ലേസ്മെൻ്റ്, ഡീബഗ് ആക്സസ് ആവശ്യമായ റീഡക്ഷൻ, ഓപ്ഷണൽ പെർസിസ്റ്റൻസ് മോഡ് എന്നിവ ആധികാരികമാക്കിയ എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റയ്ക്ക് പകരം റീഡബിൾ എൻകോഡ് ചെയ്ത ടെക്സ്റ്റ് സംഭരിച്ചു.
ഉദാഹരണത്തിന്, ഒരു ഗ്രൂപ്പിനെ ഇല്ലാതാക്കുന്നത് അതിൻ്റെ മറഞ്ഞിരിക്കുന്ന തീർച്ചപ്പെടുത്താത്ത നിർദ്ദേശങ്ങളും നീക്കം ചെയ്യണം, കൂടാതെ ഡാറ്റ വായിക്കാനാകുന്ന ടെക്സ്റ്റിലേക്ക് മാത്രം പരിവർത്തനം ചെയ്യുമ്പോൾ ഒരു സ്റ്റോറേജ് ഓപ്ഷൻ എൻക്രിപ്റ്റ് ചെയ്തതായി കാണരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
ഉപയോഗിക്കാത്ത ഓപ്ഷണൽ ബാക്കെൻഡ് ഇപ്പോഴും ഡിപൻഡൻസി ഇൻവെൻ്ററിയിലേക്ക് ഒരു ദുർബലമായ പാക്കേജ് വലിച്ചു. HPKE പ്രൈവറ്റ് മെറ്റീരിയലിനും ശക്തമായ റിഡക്ഷനും മെമ്മറി ക്ലീനപ്പും ആവശ്യമാണ്.
ഉദാഹരണത്തിന്, ഞങ്ങൾ ഉപയോഗിക്കാത്ത ഒരു ബാക്കെൻഡ് ഒരു റിലീസിലേക്ക് അറിയപ്പെടുന്ന-ദുർബലമായ പാക്കേജ് കൊണ്ടുവരരുത്, കൂടാതെ ഒരു പിശക് പ്രിൻ്റൗട്ടിൽ ഒരിക്കലും ഒരു HPKE സ്വകാര്യ കീ അടങ്ങിയിരിക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: hpke-rs 0.6.1 | RUSTSEC-2026-0124
റാൻഡം ജനറേറ്ററിനും താൽക്കാലിക HPKE മൂല്യങ്ങൾക്കും യഥാർത്ഥ ക്ലീനപ്പ് ആവശ്യമാണ്. പരാജയപ്പെട്ട ആധികാരിക ഡീക്രിപ്ഷൻ മെമ്മറിയിൽ ഭാഗികമായി പരിഷ്കരിച്ച പ്ലെയിൻടെക്സ്റ്റ് ബഫർ അവശേഷിപ്പിച്ചേക്കാം.
ഉദാഹരണത്തിന്, ഒരു സന്ദേശം പ്രാമാണീകരിക്കുന്നതിൽ പരാജയപ്പെടുമ്പോൾ, പകുതി പ്രോസസ്സ് ചെയ്ത പ്ലെയിൻ ടെക്സ്റ്റ് ബഫർ ഉടനടി മായ്ക്കേണ്ടതാണ്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: hpke-rs-rust-crypto 0.6.1 | UMB-122
ക്രമരഹിതമായ അവസ്ഥ, കീ-ഡെറിവേഷൻ ഔട്ട്പുട്ട്, സ്വകാര്യ-കീ ബൈറ്റുകൾ, പരാജയപ്പെട്ട എൻക്രിപ്ഷൻ ബഫറുകൾ എന്നിവ വൃത്തിയാക്കേണ്ടതുണ്ട്. അസാധുവായ നോൺസ് ദൈർഘ്യങ്ങളും പിന്തുണയ്ക്കാത്ത കീ എക്സ്ചേഞ്ച് അഭ്യർത്ഥനകളും പ്രോസസ്സ് അവസാനിക്കുന്ന പാതകളിൽ എത്തിയേക്കാം.
ഉദാഹരണത്തിന്, മെസഞ്ചർ ക്ലോസ് ചെയ്യുന്നതിനുപകരം ഒരു കേടായ നോൺസ് ഒരു സാധാരണ പിശക് നൽകണം.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
നോൺസുകൾ, ഷെയറുകൾ, സ്കെലാർ ബൈറ്റുകൾ, താൽക്കാലികമായി വായിക്കാൻ കഴിയുന്ന ഒരു രഹസ്യ സ്ട്രിംഗ് എന്നിവയിൽ ഒപ്പിടുന്നതിന് വിജയത്തിൻ്റെയും പിശകിൻ്റെയും പാതകളിൽ ക്ലീനപ്പ് ആവശ്യമാണ്. ഉപയോഗിക്കാത്ത ഫീച്ചർ, അറ്റകുറ്റപ്പണികൾ നടത്താത്ത ഡിപൻഡൻസി ചെയിൻ വലിച്ചു.
ഉദാഹരണത്തിന്, ഒരു ഗ്രൂപ്പ് സിഗ്നേച്ചറിനായി ഉപയോഗിക്കുന്ന താൽകാലിക മൂല്യങ്ങൾ സൈൻ ചെയ്തതിന് ശേഷം അല്ലെങ്കിൽ പരാജയപ്പെടുമ്പോൾ മെമ്മറിയിൽ റീഡബിൾ ആയി നിലനിൽക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: frost-core 3.0.0 | local audited patch
അവസാന കീ നിർമ്മിച്ചതിന് ശേഷം ഉപേക്ഷിച്ച സ്യൂഡോറാൻഡം കീകളും ഇൻ്റർമീഡിയറ്റ് കീ-വിപുലീകരണ ബ്ലോക്കുകളും മെമ്മറിയിൽ നിലനിൽക്കും.
ഉദാഹരണത്തിന്, ഒരു സെഷൻ കീ തയ്യാറായ ശേഷം, അത് ഉരുത്തിരിഞ്ഞുവരാൻ ഉപയോഗിച്ച താൽക്കാലിക ചേരുവകൾ മായ്ക്കേണ്ടതാണ്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: hkdf 0.12.4 | local compatibility backport
ഡിറൈവ് ചെയ്ത കീ ബ്ലോക്കുകൾ, വലിപ്പം കൂടിയ കീ ഡൈജസ്റ്റുകൾ, അനുയോജ്യമായ HMAC ബ്രാഞ്ചിലെ ആന്തരിക ഹാഷ് ഫലങ്ങൾ എന്നിവ സാധാരണ മെമ്മറിയിൽ നിലനിൽക്കും.
ഉദാഹരണത്തിന്, ഒരു സന്ദേശം ആധികാരികമാണെന്ന് പരിശോധിക്കുന്നത് പുനരുപയോഗിക്കാവുന്ന കീ-ഉത്ഭവിച്ച ബൈറ്റുകൾക്ക് പിന്നിൽ ഉപേക്ഷിക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: hmac 0.12.1 | local compatibility backport
ലഭ്യമായ ക്ലീനപ്പ് ഓപ്ഷൻ ഡിഫോൾട്ടായി ഓഫായിരുന്നു കൂടാതെ താത്കാലികവും സംഭരിച്ചതുമായ കീ-ഡെറൈവ്ഡ് സ്റ്റേറ്റിൻ്റെ ഒരു ഭാഗം മാത്രം ഉൾക്കൊള്ളുന്നു.
ഉദാഹരണത്തിന്, ഒരു പ്രാമാണീകരണ പരിശോധന പൂർത്തിയാക്കുന്നത് താത്കാലികവും സംഭരിച്ചതുമായ കീ-ഡെറൈവ്ഡ് ബ്ലോക്കുകൾ വൃത്തിയാക്കണം.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: hmac 0.13.0 | local audited patch
SHA-256, SHA-512 വർക്കിംഗ് സ്റ്റേറ്റ്, ബ്ലോക്ക് കൗണ്ടറുകൾക്ക് അനുയോജ്യമായ ബ്രാഞ്ചിൽ ഡ്രോപ്പ്-ടൈം ക്ലീനപ്പ് ആവശ്യമാണ്.
ഉദാഹരണത്തിന്, കീ ഡെറിവേഷൻ സമയത്ത് ഒരു രഹസ്യം ഹാഷ് ചെയ്യുന്നത് ഹാഷ് എഞ്ചിൻ്റെ പ്രവർത്തന നില പുനരുപയോഗിക്കാവുന്ന മെമ്മറിയിൽ ഉപേക്ഷിക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: sha2 0.10.9 | local compatibility backport
കേടായ ഇൻപുട്ടിന് ഒരു വലിയ അലോക്കേഷൻ അഭ്യർത്ഥിക്കാം, അതിൻ്റെ പ്രഖ്യാപിത ഫീൽഡിനപ്പുറം വായിക്കാം, പുരോഗതിയില്ലാതെ ലൂപ്പ് ചെയ്യാം, അല്ലെങ്കിൽ ഓവർഫ്ലോയും പാനിക് പാതകളും ട്രിഗർ ചെയ്യാം. രഹസ്യ വെക്റ്റർ ഡയഗ്നോസ്റ്റിക്സും ഭാഗികമായി പരാജയപ്പെട്ട ഇൻപുട്ടും വൃത്തിയാക്കേണ്ടതുണ്ട്.
ഉദാഹരണത്തിന്, ഒരു വലിയ ഫീൽഡ് ഉണ്ടെന്ന് തെറ്റായി അവകാശപ്പെടുന്ന ഒരു ചെറിയ സന്ദേശം വലിയ മെമ്മറി ദഹിപ്പിക്കരുത് അല്ലെങ്കിൽ ആപ്പിനെ അനന്തമായ ലൂപ്പിൽ കുടുക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: tls_codec 0.4.2 | local audited patch
STUN സന്ദേശ-സമഗ്രതാ കീ ഡയഗ്നോസ്റ്റിക്സിൽ പ്രിൻ്റ് ചെയ്യാവുന്നതാണ്, താൽക്കാലിക ക്രെഡൻഷ്യൽ ടെക്സ്റ്റ് ഉപയോഗിച്ച് അത് വ്യക്തമായി മായ്ച്ചിട്ടില്ല.
ഉദാഹരണത്തിന്, ഒരു കണക്ഷൻ പിശക് ലോഗ് ഒരു റിലേ അഭ്യർത്ഥന പ്രാമാണീകരിക്കാൻ ഉപയോഗിക്കുന്ന രഹസ്യം വെളിപ്പെടുത്തരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: stun 0.17.1 | audit patch 6e5cbb42
ദീർഘകാല ടേൺ പാസ്വേഡ് ഒരു സാധാരണ സ്ട്രിംഗായി സംഭരിച്ചു, ക്ലയൻ്റ് നശിപ്പിക്കപ്പെടുമ്പോൾ വ്യക്തമായ മായ്ക്കൽ ആവശ്യമായിരുന്നു.
ഉദാഹരണത്തിന്, ഒരു കോൾ അവസാനിപ്പിക്കുന്നത് പഴയ ക്ലയൻ്റ് ഒബ്ജക്റ്റിൻ്റെ മെമ്മറിയിൽ അതിൻ്റെ റിലേ പാസ്വേഡ് ഇടാൻ പാടില്ല.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: turn 0.17.1 | audit patch 6e5cbb42
TURN ഉപയോക്തൃനാമങ്ങളും പാസ്വേഡുകളും സാധാരണ സ്ട്രിംഗുകളായി സംഭരിക്കുകയും ICE ഡീബഗ് ഔട്ട്പുട്ടിൽ സ്വയമേവ പ്രിൻ്റ് ചെയ്യുകയും ചെയ്തു.
ഉദാഹരണത്തിന്, ഒരു കോൾ കണക്ഷൻ റിപ്പോർട്ട് ക്രെഡൻഷ്യലുകൾ ഉണ്ടെന്ന് പറഞ്ഞേക്കാം, എന്നാൽ അത് ഉപയോക്തൃനാമവും പാസ്വേഡും പ്രിൻ്റ് ചെയ്യാൻ പാടില്ല.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: webrtc-ice 0.17.1 | audit patch 6e5cbb42
മീഡിയ കീ-ഡെറിവേഷൻ ഇൻപുട്ട്, ഡിറൈവ്ഡ് കീകൾ, സംഭരിച്ച SRTP/SRTCP ലവണങ്ങൾ, സൈഫർ വർക്കിംഗ് സ്റ്റേറ്റ് എന്നിവയ്ക്ക് വിശ്വസനീയമായ ക്ലീനപ്പ് ആവശ്യമാണ്.
ഉദാഹരണത്തിന്, ഒരു എൻക്രിപ്റ്റ് ചെയ്ത കോൾ അവസാനിച്ചതിന് ശേഷം, അതിൻ്റെ താൽക്കാലിക മീഡിയ കീകളും ലവണങ്ങളും സാധാരണ ബഫറുകളിൽ നിലനിൽക്കരുത്.
പ്രാദേശിക പരിഹാരം തയ്യാറാക്കി, പരിശോധന പുരോഗമിക്കുന്നു.
സാങ്കേതിക വിശദാംശങ്ങൾ: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta notes, access updates എന്നിവയ്ക്കായി എന്റെ personal X account follow ചെയ്യുക.