Zasebna beta posodobitev UmbrellaX
Med našim varnostnim pregledom smo odkrili resne težave v več odprtokodnih knjižnicah, ki se uporabljajo za šifriranje in varno komunikacijo. Lokalni popravki so pripravljeni, vendar še vedno potrebujejo popolno preverjanje in neodvisen pregled. Ne bom izdal beta, dokler ne bom prepričan, da so ta tveganja odpravljena.
Tukaj je celoten seznam v preprostem jeziku. Odprite razdelek, da vidite, kaj bi lahko šlo narobe, vsakdanji primer in referenco popravka.
Dešifrirane skupinske skrivnosti lahko pustijo dodatne kopije v pomnilniku ali diagnostiki. Slabo šifrirano besedilo, pozdravna sporočila, predlogi, poti posodobitev, manjkajoči lokalni ključi, napake naključnega števila, nenavaden sistemski čas in omejitve epohe lahko zaprejo aplikacijo, namesto da vrne varno napako. Nekatera preverjanja celovitosti drevesa in dolžine poti tudi niso bila zagotovljena v vsaki izdajni poti.
Na primer, pokvarjeno skupinsko posodobitev, prejeto iz omrežja, je treba zavrniti, ne da bi zaprli messenger, preskočili preverjanje celovitosti ali razkrili bajte sporočila v poročilu o zrušitvi.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Izbrisani ali zamenjani zapisi MLS lahko pustijo serijske kopije ali skrita telesa predlogov v pomnilniku. Posnetki skupine so potrebovali omejeno atomarno zamenjavo, dostop za odpravljanje napak je zahteval redigiranje, izbirni način vztrajnosti pa je shranil berljivo kodirano besedilo namesto overjenih šifriranih podatkov.
Na primer, če izbrišete skupino, morate odstraniti tudi njene skrite čakajoče predloge, možnost shranjevanja pa ne sme biti videti šifrirana, ko samo pretvori podatke v berljivo besedilo.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Neuporabljeno izbirno zaledje je še vedno potegnilo ranljiv paket v inventar odvisnosti. Zasebno gradivo HPKE je potrebovalo tudi močnejšo redakcijo in čiščenje pomnilnika.
Na primer, zaledje, ki ga ne uporabljamo, ne bi smelo prinesti znano ranljivega paketa v izdajo, izpis napake pa ne sme nikoli vsebovati zasebnega ključa HPKE.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Naključni generator in začasne vrednosti HPKE so potrebovale resnično čiščenje. Neuspešno overjeno dešifriranje bi lahko v pomnilniku pustilo tudi delno spremenjen medpomnilnik za navadno besedilo.
Na primer, ko sporočilo ne uspe preveriti pristnosti, je treba napol obdelan medpomnilnik za navadno besedilo takoj izbrisati.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: hpke-rs-rust-crypto 0.6.1 | UMB-122
Naključno stanje, izhod izpeljave ključa, bajti zasebnega ključa in neuspeli medpomnilniki za šifriranje je bilo treba očistiti. Neveljavne dolžine nonce in nepodprte zahteve za izmenjavo ključev lahko dosežejo končne poti procesa.
Na primer, napačno oblikovan nonce mora vrniti običajno napako, namesto da zapre messenger.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Podpisovanje nonces, deljenja, skalarnih bajtov in začasno berljivega tajnega niza je bilo potrebno čiščenje na poteh uspeha in napake. Neuporabljena funkcija je potegnila tudi nevzdrževano verigo odvisnosti.
Na primer, začasne vrednosti, uporabljene za skupinski podpis, ne smejo ostati berljive v pomnilniku, ko je podpisovanje končano ali neuspešno.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: frost-core 3.0.0 | local audited patch
Zavrženi psevdonaključni ključi in vmesni razširitveni bloki ključev lahko ostanejo v pomnilniku po izdelavi končnega ključa.
Ko je na primer ključ seje pripravljen, je treba izbrisati začasne sestavine, uporabljene za njegovo izpeljavo.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: hkdf 0.12.4 | local compatibility backport
Izpeljani bloki ključev, povzetki prevelikih ključev in rezultati notranjega zgoščevanja v združljivi veji HMAC bi lahko ostali v navadnem pomnilniku.
Na primer, preverjanje pristnosti sporočila ne sme pustiti bajtov, pridobljenih s ključem, ki jih je mogoče ponovno uporabiti.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: hmac 0.12.1 | local compatibility backport
Razpoložljiva možnost čiščenja je bila privzeto izklopljena in je zajemala le del začasnega in shranjenega stanja, pridobljenega s ključem.
Na primer, dokončanje preverjanja pristnosti bi moralo očistiti začasne in shranjene bloke, izpeljane s ključem.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: hmac 0.13.0 | local audited patch
Delovni števci stanj in blokov SHA-256 in SHA-512 so potrebovali čiščenje ob času izpusta na združljivi veji.
Na primer, zgoščevanje skrivnosti med izpeljavo ključa ne sme zapustiti delovnega stanja zgoščevalnega mehanizma v pomnilniku za večkratno uporabo.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: sha2 0.10.9 | local compatibility backport
Poškodovan vnos bi lahko zahteval veliko dodelitev, prebral preko deklariranega polja, zanko brez napredka ali sprožil poti prelivanja in panike. Skrivna vektorska diagnostika in delni neuspeli vnos sta prav tako potrebovala čiščenje.
Na primer, majhno sporočilo, ki lažno trdi, da vsebuje ogromno polje, ne sme porabiti ogromno pomnilnika ali ujeti aplikacije v neskončno zanko.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: tls_codec 0.4.2 | local audited patch
Ključ celovitosti sporočila STUN je bilo mogoče natisniti v diagnostiki in ni bil izrecno izbrisan z začasnim besedilom poverilnice.
Na primer, dnevnik napak pri povezavi ne sme razkriti skrivnosti, uporabljene za preverjanje pristnosti zahteve za posredovanje.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: stun 0.17.1 | audit patch 6e5cbb42
Dolgotrajno geslo TURN je bilo shranjeno kot navaden niz in ga je bilo treba izrecno izbrisati, ko je bil odjemalec uničen.
Na primer, končanje klica ne sme pustiti gesla releja v pomnilniku starega odjemalskega objekta.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: turn 0.17.1 | audit patch 6e5cbb42
Uporabniška imena in gesla TURN so bila shranjena kot običajni nizi in samodejno natisnjena v izhodu za odpravljanje napak ICE.
Na primer, poročilo o povezavi klica lahko pove, da poverilnice obstajajo, vendar ne sme natisniti uporabniškega imena in gesla.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Vnos izpeljave medijskega ključa, izpeljani ključi, shranjene soli SRTP/SRTCP in delovno stanje šifre so potrebovali zanesljivo čiščenje.
Na primer, po koncu šifriranega klica njegovi začasni medijski ključi in soli ne smejo ostati v navadnih medpomnilnikih.
Pripravljen lokalni popravek, preverjanje v teku.
Tehnične podrobnosti: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Za beta zapiske in posodobitve dostopa spremljajte moj osebni račun X.