Mises à jour et messages de groupe plus sûrs
Les secrets de groupe déchiffrés peuvent laisser des copies supplémentaires en mémoire ou dans les diagnostics. Un texte chiffré incorrect, des messages de bienvenue, des propositions, des chemins de mise à jour, des clés locales manquantes, des échecs de nombres aléatoires, une heure système inhabituelle et des limites d'époque pourraient fermer l'application au lieu de renvoyer une erreur de sécurité. Certaines vérifications de l'intégrité de l'arborescence et de la longueur du chemin n'étaient pas non plus garanties dans chaque chemin de version.
Par exemple, une mise à jour de groupe endommagée reçue du réseau doit être rejetée sans fermer l'application, ignorer un contrôle d'intégrité ni exposer le contenu d'un message dans un rapport de plantage.
Correctif local préparé, vérification en cours.
Détails techniques: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139

