UmbrellaX खाजगी बीटा अपडेट
आमच्या सुरक्षा पुनरावलोकनादरम्यान, एन्क्रिप्शन आणि सुरक्षित संप्रेषणासाठी वापरल्या जाणाऱ्या अनेक मुक्त-स्रोत लायब्ररींमध्ये आम्हाला गंभीर समस्या आढळल्या. स्थानिक निराकरणे तयार आहेत, परंतु त्यांना अद्याप संपूर्ण सत्यापन आणि स्वतंत्र पुनरावलोकन आवश्यक आहे. जोपर्यंत हे धोके बंद झाले आहेत याची मला खात्री वाटत नाही तोपर्यंत मी बीटा सोडणार नाही.
येथे साध्या भाषेत संपूर्ण यादी आहे. काय चूक होऊ शकते हे पाहण्यासाठी विभाग उघडा, दररोजचे उदाहरण आणि पॅच संदर्भ.
डिक्रिप्ट केलेले गट रहस्य मेमरी किंवा निदानामध्ये अतिरिक्त प्रती सोडू शकतात. खराब सिफरटेक्स्ट, स्वागत संदेश, प्रस्ताव, अद्यतन पथ, गहाळ स्थानिक की, यादृच्छिक-संख्या अपयश, असामान्य सिस्टम वेळ आणि युग मर्यादा सुरक्षित त्रुटी परत करण्याऐवजी ॲप बंद करू शकतात. प्रत्येक प्रकाशन मार्गामध्ये काही वृक्ष अखंडता आणि पथ-लांबीची तपासणी देखील हमी दिली जात नाही.
उदाहरणार्थ, नेटवर्कवरून प्राप्त झालेले तुटलेले गट अद्यतन मेसेंजर बंद न करता, अखंडता तपासणी वगळल्याशिवाय किंवा क्रॅश अहवालात संदेश बाइट्स उघड न करता नाकारले जाणे आवश्यक आहे.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
हटवलेले किंवा बदललेले MLS रेकॉर्ड मेमरीमध्ये अनुक्रमित प्रती किंवा लपविलेले प्रस्ताव बॉडी सोडू शकतात. गट स्नॅपशॉट्ससाठी स्कोप्ड अणू बदलणे आवश्यक आहे, डीबग ऍक्सेस आवश्यक रिडेक्शन, आणि ऑथेंटिकेटेड एनक्रिप्टेड डेटाऐवजी वाचनीय एन्कोड केलेला मजकूर संग्रहित केलेला पर्यायी पर्सिस्टन्स मोड.
उदाहरणार्थ, गट हटवण्याने त्याचे लपलेले प्रलंबित प्रस्ताव देखील काढून टाकणे आवश्यक आहे आणि जेव्हा तो डेटा केवळ वाचनीय मजकुरात रूपांतरित करतो तेव्हा स्टोरेज पर्याय एन्क्रिप्ट केलेला दिसत नाही.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
न वापरलेल्या पर्यायी बॅकएंडने अजूनही अवलंबित्व यादीमध्ये एक असुरक्षित पॅकेज खेचले आहे. HPKE खाजगी मटेरिअलला देखील मजबूत रिडेक्शन आणि मेमरी क्लीनअप आवश्यक आहे.
उदाहरणार्थ, आम्ही वापरत नसलेला बॅकएंड रीलिझमध्ये ज्ञात-असुरक्षित पॅकेज आणू नये आणि त्रुटी प्रिंटआउटमध्ये कधीही HPKE खाजगी की नसावी.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: hpke-rs 0.6.1 | RUSTSEC-2026-0124
यादृच्छिक जनरेटर आणि तात्पुरत्या HPKE मूल्यांना वास्तविक साफसफाईची आवश्यकता होती. अयशस्वी प्रमाणीकृत डिक्रिप्शन मेमरीमध्ये अंशतः सुधारित प्लेनटेक्स्ट बफर देखील सोडू शकते.
उदाहरणार्थ, जेव्हा संदेश प्रमाणीकरण अयशस्वी होतो, तेव्हा अर्धा-प्रक्रिया केलेला प्लेनटेक्स्ट बफर ताबडतोब मिटवला जावा.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: hpke-rs-rust-crypto 0.6.1 | UMB-122
यादृच्छिक स्थिती, की-व्युत्पन्न आउटपुट, प्रायव्हेट-की बाइट्स आणि अयशस्वी एन्क्रिप्शन बफरना साफ करणे आवश्यक आहे. अवैध नॉन्स लांबी आणि असमर्थित की एक्सचेंज विनंत्या प्रक्रिया-समाप्त पथांपर्यंत पोहोचू शकतात.
उदाहरणार्थ, विकृत नॉन्सने मेसेंजर बंद करण्याऐवजी सामान्य त्रुटी परत करणे आवश्यक आहे.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
नॉन्सेस, शेअर्स, स्केलर बाइट्स आणि तात्पुरत्या वाचनीय गुप्त स्ट्रिंगवर स्वाक्षरी करण्यासाठी यश आणि त्रुटी मार्गांवर क्लीनअप आवश्यक आहे. न वापरलेल्या वैशिष्ट्याने एक अनिर्बंध अवलंबित्व साखळी देखील ओढली.
उदाहरणार्थ, समूह स्वाक्षरीसाठी वापरलेली तात्पुरती मूल्ये स्वाक्षरी पूर्ण झाल्यानंतर किंवा अयशस्वी झाल्यानंतर मेमरीमध्ये वाचनीय राहू नयेत.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: frost-core 3.0.0 | local audited patch
टाकून दिलेल्या स्यूडोरँडम की आणि इंटरमीडिएट की-विस्तार ब्लॉक्स अंतिम की तयार केल्यानंतर मेमरीमध्ये राहू शकतात.
उदाहरणार्थ, सत्र की तयार झाल्यानंतर, ती मिळवण्यासाठी वापरलेले तात्पुरते घटक मिटवले जावेत.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: hkdf 0.12.4 | local compatibility backport
व्युत्पन्न की ब्लॉक्स, ओव्हरसाइज-की डायजेस्ट्स आणि सुसंगत HMAC शाखेतील अंतर्गत हॅश परिणाम सामान्य मेमरीमध्ये राहू शकतात.
उदाहरणार्थ, मेसेज ऑथेंटिक आहे याची पडताळणी केल्याने पुन्हा वापरता येण्याजोग्या की-व्युत्पन्न बाइट्स मागे राहू नयेत.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: hmac 0.12.1 | local compatibility backport
उपलब्ध क्लीनअप पर्याय डीफॉल्टनुसार बंद होता आणि केवळ तात्पुरत्या आणि संग्रहित की-व्युत्पन्न स्थितीचा काही भाग व्यापलेला होता.
उदाहरणार्थ, प्रमाणीकरण तपासणी पूर्ण केल्याने तात्पुरते आणि संग्रहित की-व्युत्पन्न ब्लॉक दोन्ही साफ करणे आवश्यक आहे.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: hmac 0.13.0 | local audited patch
SHA-256 आणि SHA-512 कार्यरत स्थिती आणि ब्लॉक काउंटरना सुसंगत शाखेवर ड्रॉप-टाइम क्लीनअप आवश्यक आहे.
उदाहरणार्थ, की व्युत्पन्न करताना गुप्त हॅश केल्याने हॅश इंजिनची कार्यरत स्थिती पुन्हा वापरता येण्याजोग्या मेमरीमध्ये राहू नये.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: sha2 0.10.9 | local compatibility backport
खराब झालेले इनपुट मोठ्या वाटपाची विनंती करू शकते, त्याच्या घोषित फील्डच्या पलीकडे वाचू शकते, प्रगतीशिवाय लूप करू शकते किंवा ओव्हरफ्लो आणि पॅनीक पथ ट्रिगर करू शकते. गुप्त वेक्टर डायग्नोस्टिक्स आणि आंशिक अयशस्वी इनपुट देखील साफ करणे आवश्यक आहे.
उदाहरणार्थ, एक लहान संदेश जो मोठ्या फील्डचा खोटा दावा करतो तो प्रचंड मेमरी वापरू नये किंवा ॲपला अंतहीन लूपमध्ये अडकवू नये.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: tls_codec 0.4.2 | local audited patch
STUN संदेश-अखंडता की डायग्नोस्टिक्समध्ये मुद्रित केली जाऊ शकते आणि तात्पुरत्या क्रेडेन्शियल मजकूरासह स्पष्टपणे मिटवली गेली नाही.
उदाहरणार्थ, कनेक्शन त्रुटी लॉगने रिले विनंतीचे प्रमाणीकरण करण्यासाठी वापरलेले रहस्य प्रकट करू नये.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: stun 0.17.1 | audit patch 6e5cbb42
दीर्घकाळ टिकणारा टर्न पासवर्ड एक सामान्य स्ट्रिंग म्हणून संग्रहित केला गेला आणि क्लायंट नष्ट झाल्यावर स्पष्टपणे पुसून टाकणे आवश्यक आहे.
उदाहरणार्थ, कॉल समाप्त करताना त्याचा रिले पासवर्ड जुन्या क्लायंट ऑब्जेक्टच्या मेमरीमध्ये सोडू नये.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: turn 0.17.1 | audit patch 6e5cbb42
टर्न वापरकर्तानावे आणि संकेतशब्द सामान्य स्ट्रिंग म्हणून संग्रहित केले गेले आणि स्वयंचलितपणे ICE डीबग आउटपुटमध्ये मुद्रित केले गेले.
उदाहरणार्थ, कॉल कनेक्शन अहवाल क्रेडेन्शियल्स अस्तित्वात असल्याचे सांगू शकतो, परंतु ते वापरकर्तानाव आणि संकेतशब्द मुद्रित करू नये.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: webrtc-ice 0.17.1 | audit patch 6e5cbb42
मीडिया की-व्युत्पन्न इनपुट, व्युत्पन्न की, संग्रहित SRTP/SRTCP सॉल्ट्स आणि सायफर कार्यरत स्थितीसाठी विश्वसनीय क्लीनअप आवश्यक आहे.
उदाहरणार्थ, एनक्रिप्टेड कॉल संपल्यानंतर, त्याच्या तात्पुरत्या मीडिया की आणि सॉल्ट्स सामान्य बफरमध्ये राहू नयेत.
स्थानिक दुरुस्ती तयार, पडताळणी सुरू आहे.
तांत्रिक तपशील: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta notes आणि access updates साठी माझे personal X account follow करा.