УмбреллаКс приватно бета ажурирање
Током наше безбедносне провере, пронашли смо озбиљне проблеме у неколико библиотека отвореног кода које се користе за шифровање и безбедну комуникацију. Локалне исправке су спремне, али им је и даље потребна потпуна верификација и независна провера. Нећу објавити бета верзију док не будем сигуран да су ови ризици затворени.
Ево комплетне листе на једноставном језику. Отворите одељак да видите шта би могло поћи по злу, свакодневни пример и референцу закрпе.
Дешифроване групне тајне могу оставити додатне копије у меморији или дијагностици. Лош шифровани текст, поруке добродошлице, предлози, путање ажурирања, недостајући локални кључеви, грешке са случајним бројем, необично системско време и ограничења епохе могу да затворе апликацију уместо да враћају сигурну грешку. Неке провере интегритета стабла и дужине путање такође нису биле загарантоване у свакој путањи издања.
На пример, ажурирање покварене групе примљено са мреже мора да се одбије без затварања месинџера, прескакања провере интегритета или откривања бајтова поруке у извештају о паду.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Избрисани или замењени МЛС записи могу оставити серијализоване копије или скривена тела предлога у меморији. Групни снимци су захтевали атомску замену у опсегу, приступ за отклањање грешака захтевао је редиговање, а опциони режим постојаности чувао је читљив кодирани текст уместо аутентификованих шифрованих података.
На пример, брисање групе мора да уклони и њене скривене предлоге на чекању, а опција складиштења не сме да изгледа шифровано када само конвертује податке у читљив текст.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Неискоришћени опциони бацкенд је ипак повукао рањиви пакет у инвентар зависности. ХПКЕ приватном материјалу је такође била потребна јача редакција и чишћење меморије.
На пример, бацкенд који не користимо не би требало да унесе познати рањиви пакет у издање, а испис грешке никада не сме да садржи ХПКЕ приватни кључ.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Генератор случајног избора и привремене ХПКЕ вредности су захтевале стварно чишћење. Неуспело аутентификовано дешифровање такође може оставити делимично модификовани бафер отвореног текста у меморији.
На пример, када аутентификација поруке не успе, полуобрађени бафер отвореног текста треба одмах да се обрише.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: hpke-rs-rust-crypto 0.6.1 | UMB-122
Насумично стање, излаз извођења кључа, бајтови приватног кључа и неуспели бафери за шифровање су захтевали чишћење. Неважеће дужине нонце и неподржани захтеви за размену кључева могу да стигну до путања за завршетак процеса.
На пример, деформисани нонце мора да врати нормалну грешку уместо да затвори месинџер.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Потписивање једнократних бројева, дељења, скаларних бајтова и привременог читљивог тајног стринга захтевало је чишћење путања успеха и грешака. Неискоришћена функција је такође повукла неодржавани ланац зависности.
На пример, привремене вредности које се користе за групни потпис не би требало да остану читљиве у меморији након што се потписивање заврши или не успе.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: frost-core 3.0.0 | local audited patch
Одбачени псеудослучајни кључеви и средњи блокови за проширење кључа могу остати у меморији након што се произведе коначни кључ.
На пример, након што је кључ сесије спреман, привремени састојци који се користе за његово добијање треба да буду избрисани.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: hkdf 0.12.4 | local compatibility backport
Изведени блокови кључева, прегледи превеликих кључева и интерни резултати хеширања у компатибилној ХМАЦ грани могу остати у обичној меморији.
На пример, провера да ли је порука аутентична не би требало да остави бајтове изведене из кључа за вишекратну употребу.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: hmac 0.12.1 | local compatibility backport
Доступна опција чишћења је подразумевано била искључена и покривала је само део привременог и ускладиштеног стања изведеног од кључа.
На пример, довршавање провере аутентичности требало би да очисти и привремене и ускладиштене блокове изведене из кључа.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: hmac 0.13.0 | local audited patch
СХА-256 и СХА-512 бројачи радног стања и блокова захтевали су чишћење времена пада на компатибилној грани.
На пример, хеширање тајне током извођења кључа не би требало да остави радно стање хеш машине у меморији која се може поново користити.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: sha2 0.10.9 | local compatibility backport
Оштећени улаз може захтевати огромну алокацију, читати даље од свог декларисаног поља, петљу без напретка или покренути преливање и путање панике. Тајна векторска дијагностика и делимични неуспели унос такође су захтевали чишћење.
На пример, мала порука која лажно тврди да садржи огромно поље не сме да троши огромну меморију или да зароби апликацију у бескрајној петљи.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: tls_codec 0.4.2 | local audited patch
СТУН кључ интегритета поруке могао је да се одштампа у дијагностици и није експлицитно обрисан са привременим текстом акредитива.
На пример, евиденција грешака у вези не сме да открије тајну која се користи за аутентификацију захтева релеја.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: stun 0.17.1 | audit patch 6e5cbb42
Дуготрајна ТУРН лозинка је сачувана као обичан стринг и било је потребно експлицитно брисање када је клијент уништен.
На пример, завршетак позива не би требало да остави лозинку за релеј у меморији старог клијентског објекта.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: turn 0.17.1 | audit patch 6e5cbb42
ТУРН корисничка имена и лозинке су сачувани као обични стрингови и аутоматски штампани у ИЦЕ излазу за отклањање грешака.
На пример, извештај о повезивању позива може да каже да постоје акредитиви, али не сме да штампа корисничко име и лозинку.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: webrtc-ice 0.17.1 | audit patch 6e5cbb42
За унос медијских кључева, изведене кључеве, ускладиштене СРТП/СРТЦП соли и радно стање шифре било је потребно поуздано чишћење.
На пример, након што се шифровани позив заврши, његови привремени медијски кључеви и соли не би требало да остану у обичним баферима.
Локална исправка је припремљена, верификација је у току.
Технички детаљи: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
За beta белешке и новости о приступу, пратите мој лични X налог.