Súkromná beta aktualizácia UmbrellaX
Počas našej bezpečnostnej kontroly sme našli vážne problémy v niekoľkých open source knižniciach používaných na šifrovanie a zabezpečenú komunikáciu. Lokálne opravy sú pripravené, ale stále potrebujú úplné overenie a nezávislú kontrolu. Beta verziu neuverejním, kým si nebudem istý, že tieto riziká sú uzavreté.
Tu je úplný zoznam v jednoduchom jazyku. Otvorte sekciu a zistite, čo sa môže pokaziť, každodenný príklad a odkaz na opravu.
Dešifrované skupinové tajomstvá môžu zanechať ďalšie kópie v pamäti alebo diagnostike. Zlý šifrový text, uvítacie správy, návrhy, cesty k aktualizácii, chýbajúce miestne kľúče, zlyhania s náhodnými číslami, nezvyčajný systémový čas a limity epoch môžu zavrieť aplikáciu namiesto vrátenia bezpečnej chyby. Niektoré kontroly integrity stromu a dĺžky cesty tiež neboli zaručené v každej ceste vydania.
Napríklad aktualizácia nefunkčnej skupiny prijatá zo siete musí byť odmietnutá bez zatvorenia messengeru, preskočenia kontroly integrity alebo odhalenia bajtov správy v správe o zlyhaní.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Vymazané alebo nahradené záznamy MLS môžu zanechať v pamäti serializované kópie alebo skryté telá návrhov. Skupinové snímky potrebovali rozsah atómovej náhrady, prístup k ladeniu si vyžadoval redigovanie a voliteľný režim pretrvávania ukladal čitateľný kódovaný text namiesto overených šifrovaných údajov.
Napríklad odstránením skupiny sa musia odstrániť aj jej skryté čakajúce návrhy a možnosť ukladania nesmie vyzerať zašifrovane, keď konvertuje iba údaje na čitateľný text.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Nepoužitý voliteľný backend stále stiahol zraniteľný balík do inventára závislostí. Súkromný materiál HPKE tiež potreboval silnejšiu redakciu a vyčistenie pamäte.
Napríklad backend, ktorý nepoužívame, by nemal priniesť známy zraniteľný balík do vydania a chybový výpis nesmie nikdy obsahovať súkromný kľúč HPKE.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Náhodný generátor a dočasné hodnoty HPKE potrebovali skutočné čistenie. Neúspešné overené dešifrovanie môže tiež zanechať v pamäti čiastočne upravenú vyrovnávaciu pamäť otvoreného textu.
Napríklad, keď správa zlyhá pri autentifikácii, napoly spracovaná vyrovnávacia pamäť otvoreného textu by sa mala okamžite vymazať.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: hpke-rs-rust-crypto 0.6.1 | UMB-122
Náhodný stav, výstup odvodenia kľúča, bajty súkromného kľúča a neúspešné vyrovnávacie pamäte šifrovania si vyžadujú vyčistenie. Neplatné dĺžky nonce a nepodporované požiadavky na výmenu kľúčov by mohli dosiahnuť cesty ukončenia procesu.
Napríklad chybný nonce musí namiesto zatvorenia posla vrátiť normálnu chybu.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Podpisovanie nonces, zdieľanie, skalárne bajty a dočasný čitateľný tajný reťazec potrebovali vyčistiť cesty úspechu a chýb. Nevyužitá funkcia tiež ťahala neudržiavaný reťazec závislostí.
Napríklad dočasné hodnoty použité pre skupinový podpis by nemali zostať čitateľné v pamäti po dokončení alebo zlyhaní podpisovania.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: frost-core 3.0.0 | local audited patch
Vyradené pseudonáhodné kľúče a medziľahlé bloky rozšírenia kľúča môžu zostať v pamäti po vytvorení posledného kľúča.
Napríklad, keď je kľúč relácie pripravený, dočasné zložky použité na jeho odvodenie by sa mali vymazať.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: hkdf 0.12.4 | local compatibility backport
Odvodené bloky kľúčov, nadrozmerné súhrny kľúčov a interné výsledky hash v kompatibilnej vetve HMAC môžu zostať v bežnej pamäti.
Napríklad overenie, že správa je autentická, by nemalo zanechať znovu použiteľné bajty odvodené z kľúča.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: hmac 0.12.1 | local compatibility backport
Dostupná možnosť čistenia bola predvolene vypnutá a pokrývala iba časť dočasného a uloženého stavu odvodeného z kľúča.
Napríklad dokončenie overovacej kontroly by malo vyčistiť dočasné aj uložené bloky odvodené od kľúča.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: hmac 0.13.0 | local audited patch
SHA-256 a SHA-512 pracovné stavy a počítadlá blokov potrebovali vyčistenie času poklesu na kompatibilnej vetve.
Napríklad hashovanie tajného kľúča počas odvodzovania kľúča by nemalo ponechať pracovný stav hashovacieho nástroja v opätovne použiteľnej pamäti.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: sha2 0.10.9 | local compatibility backport
Poškodený vstup si môže vyžiadať veľkú alokáciu, čítať mimo deklarovaného poľa, zacykliť sa bez postupu alebo spustiť pretečenie a panické cesty. Tajná vektorová diagnostika a čiastočný neúspešný vstup tiež potrebovali vyčistenie.
Napríklad malá správa, ktorá nepravdivo tvrdí, že obsahuje obrovské pole, nesmie spotrebovať veľkú pamäť alebo uväzniť aplikáciu v nekonečnej slučke.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: tls_codec 0.4.2 | local audited patch
Kľúč integrity správy STUN bolo možné vytlačiť v diagnostike a nebol explicitne vymazaný s dočasným textom poverení.
Napríklad protokol chýb pripojenia nesmie odhaliť tajomstvo použité na overenie požiadavky na prenos.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: stun 0.17.1 | audit patch 6e5cbb42
Trvalé heslo TURN bolo uložené ako obyčajný reťazec a pri zničení klienta bolo potrebné explicitné vymazanie.
Napríklad ukončenie hovoru by nemalo ponechať jeho reléové heslo v pamäti starého klientskeho objektu.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: turn 0.17.1 | audit patch 6e5cbb42
Používateľské mená a heslá TURN boli uložené ako bežné reťazce a automaticky vytlačené vo výstupe ladenia ICE.
Napríklad v správe o spojení hovoru môže byť uvedené, že existujú poverenia, ale nesmie vytlačiť používateľské meno a heslo.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Vstup odvodenia mediálneho kľúča, odvodené kľúče, uložené soli SRTP/SRTCP a pracovný stav šifry si vyžadovali spoľahlivé vyčistenie.
Napríklad po ukončení šifrovaného hovoru by jeho dočasné mediálne kľúče a soli nemali zostať v bežných vyrovnávacích pamätiach.
Miestna oprava pripravená, prebieha overovanie.
Technické detaily: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Pre beta poznámky a novinky o prístupe sledujte môj osobný účet X.