UmbrellaX privat betaoppdatering
Under vår sikkerhetsgjennomgang fant vi alvorlige problemer i flere åpen kildekode-biblioteker som brukes til kryptering og sikker kommunikasjon. Lokale rettelser er klare, men de trenger fortsatt full bekreftelse og uavhengig gjennomgang. Jeg vil ikke gi ut betaen før jeg er sikker på at disse risikoene er lukket.
Her er den komplette listen i klartekst. Åpne en seksjon for å se hva som kan gå galt, et vanlig eksempel og oppdateringsreferansen.
Dekrypterte gruppehemmeligheter kan legge igjen ekstra kopier i minnet eller diagnostikk. Dårlig chiffertekst, velkomstmeldinger, forslag, oppdateringsbaner, manglende lokale nøkler, feil med tilfeldige tall, uvanlig systemtid og epokegrenser kan lukke appen i stedet for å returnere en sikker feil. Noen kontroller av treets integritet og banelengde ble heller ikke garantert i hver utgivelsesbane.
For eksempel må en ødelagt gruppeoppdatering mottatt fra nettverket avvises uten å lukke messengeren, hoppe over en integritetssjekk eller eksponere meldingsbyte i en krasjrapport.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Slettede eller erstattede MLS-poster kan etterlate serialiserte kopier eller skjulte forslagstekster i minnet. Gruppeøyeblikksbilder trengte atomær erstatning med omfang, feilsøkingstilgang nødvendig redaksjon, og en valgfri utholdenhetsmodus lagret lesbar kodet tekst i stedet for autentiserte krypterte data.
For eksempel må sletting av en gruppe også fjerne de skjulte ventende forslagene, og et lagringsalternativ må ikke se kryptert ut når det kun konverterer data til lesbar tekst.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
En ubrukt valgfri backend trakk fortsatt en sårbar pakke inn i avhengighetsbeholdningen. HPKE privat materiale trengte også sterkere redaksjon og minneopprydding.
For eksempel, en backend vi ikke bruker bør ikke bringe en kjent-sårbar pakke inn i en utgivelse, og en feilutskrift må aldri inneholde en privat HPKE-nøkkel.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Den tilfeldige generatoren og de midlertidige HPKE-verdiene trengte skikkelig opprydding. Mislykket autentisert dekryptering kan også etterlate en delvis modifisert klartekstbuffer i minnet.
For eksempel, når en melding mislykkes med autentisering, bør den halvbehandlede klartekstbufferen slettes umiddelbart.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: hpke-rs-rust-crypto 0.6.1 | UMB-122
Tilfeldig tilstand, nøkkelavledningsutgang, private nøkkelbyte og mislykkede krypteringsbuffere trengte opprydding. Ugyldige nonce-lengder og ustøttede nøkkelutvekslingsforespørsler kan nå prosessavsluttende baner.
For eksempel må en misformet nonce returnere en normal feil i stedet for å lukke messengeren.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Signering av nonser, delinger, skalarbytes og en midlertidig lesbar hemmelig streng trengte opprydding på suksess- og feilbaner. En ubrukt funksjon trakk også en uopprettholdt avhengighetskjede.
For eksempel skal midlertidige verdier som brukes for en gruppesignatur ikke forbli lesbare i minnet etter at signering er fullført eller mislykket.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: frost-core 3.0.0 | local audited patch
Forkastede pseudotilfeldige nøkler og mellomliggende nøkkelutvidelsesblokker kunne forbli i minnet etter at en siste nøkkel ble produsert.
For eksempel, etter at en øktnøkkel er klar, bør de midlertidige ingrediensene som brukes til å utlede den, slettes.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: hkdf 0.12.4 | local compatibility backport
Avledede nøkkelblokker, overdimensjonerte nøkkelsammendrag og interne hash-resultater i den kompatible HMAC-grenen kan forbli i vanlig minne.
For eksempel bør verifisering av at en melding er autentisk ikke etterlate gjenbrukbare nøkkelavledede bytes.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: hmac 0.12.1 | local compatibility backport
Det tilgjengelige oppryddingsalternativet var av som standard og dekket bare deler av den midlertidige og lagrede nøkkelavledede tilstanden.
For eksempel bør fullføring av en autentiseringssjekk rense både midlertidige og lagrede nøkkelavledede blokker.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: hmac 0.13.0 | local audited patch
SHA-256 og SHA-512 arbeidstilstand og blokktellere trengte opprydding i den kompatible grenen.
For eksempel bør hashing av en hemmelighet under nøkkelavledning ikke forlate hashmotorens arbeidstilstand i gjenbrukbart minne.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: sha2 0.10.9 | local compatibility backport
En skadet inngang kan be om en enorm allokering, lese utover det deklarerte feltet, sløyfe uten fremdrift, eller utløse overløp og panikkbaner. Hemmelig vektordiagnostikk og delvis mislykket inndata trengte også opprydding.
For eksempel, en liten melding som feilaktig hevder å inneholde et stort felt, må ikke konsumere stort minne eller fange appen i en endeløs løkke.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: tls_codec 0.4.2 | local audited patch
STUN-meldingsintegritetsnøkkelen kunne skrives ut i diagnostikk og ble ikke eksplisitt slettet med midlertidig legitimasjonstekst.
En tilkoblingsfeillogg må for eksempel ikke avsløre hemmeligheten som brukes til å autentisere en reléforespørsel.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: stun 0.17.1 | audit patch 6e5cbb42
Et langvarig TURN-passord ble lagret som en vanlig streng og trengte eksplisitt sletting når klienten ble ødelagt.
Avslutning av en samtale bør for eksempel ikke legge igjen relépassordet i det gamle klientobjektets minne.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: turn 0.17.1 | audit patch 6e5cbb42
TURN brukernavn og passord ble lagret som vanlige strenger og automatisk skrevet ut i ICE debug-utdata.
En samtaleforbindelsesrapport kan for eksempel si at det finnes legitimasjon, men den må ikke skrive ut brukernavnet og passordet.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Medienøkkelavledningsinngang, avledede nøkler, lagrede SRTP/SRTCP-salter og chifferarbeidstilstand trengte pålitelig opprydding.
For eksempel, etter at en kryptert samtale avsluttes, skal dens midlertidige medienøkler og salter ikke forbli i vanlige buffere.
Lokal rettelse forberedt, verifisering pågår.
Tekniske detaljer: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
For beta-notater og tilgangsoppdateringer, følg min personlige X-konto.