Atualizações e mensagens de grupo mais seguras
Os segredos do grupo descriptografados podem deixar cópias extras na memória ou nos diagnósticos. Texto cifrado incorreto, mensagens de boas-vindas, propostas, caminhos de atualização, chaves locais ausentes, falhas de números aleatórios, horário incomum do sistema e limites de época podem fechar o aplicativo em vez de retornar um erro seguro. Algumas verificações de integridade da árvore e comprimento do caminho também não foram garantidas em todos os caminhos de lançamento.
Por exemplo, uma atualização de grupo quebrada recebida da rede deve ser rejeitada sem fechar o mensageiro, pular uma verificação de integridade ou expor bytes de mensagem em um relatório de falha.
Correção local preparada, verificação em andamento.
Detalhes técnicos: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139

