Mastodon Mastodon Mastodon Mastodon

Mozilla відкликала subkey підпису релізів Firefox і Thunderbird для Linux

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

Mozilla відкликала криптографічний додатковий ключ (subkey), який використовувався для підпису завантажень Firefox і Thunderbird для Linux, після того як незашифрована копія ключового матеріалу була випадково закомічена в один із приватних репозиторіїв компанії. Заміна стосується користувачів, які вручну перевіряють підписи завантажуваних файлів, а також тих, хто встановлює Firefox з офіційних RPM-пакетів Mozilla. Більшості користувачів не потрібно вживати жодних дій, однак після імпорту відкликання старого ключа всі раніше підписані ним файли перестануть проходити верифікацію.

Що сталося

Згідно з офіційним повідомленням Mozilla Security Blog, незашифрована копія приватного додаткового ключа для підпису релізів опинилася в одному з приватних репозиторіїв компанії. Цей ключ використовується для того, щоб користувачі та дистрибутиви Linux могли переконатися, що завантажений архів Firefox справді випущений Mozilla і не був модифікований.

Mozilla заявила, що перевірка наявних журналів аудиту не виявила ознак несанкціонованого доступу до репозиторію, а всі особи, які мали до нього доступ, володіли легітимними повноваженнями. Втім, компанія ухвалила рішення відкликати ключ як превентивний захід.

Показово, що ротація відбулася приблизно на сім місяців раніше запланованого строку. Відкликаний додатковий ключ з відбитком 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256 був введений в експлуатацію у квітні 2025 року і мав залишатися чинним до березня 2027 року. Mozilla ротує додатковий ключ підпису приблизно раз на два роки як захист від непомічених витоків.

Технічні деталі та семантика відкликання

Відкликання торкнулося саме додаткового ключа (subkey), а не первинного ключа. Головний ключ з відбитком 14F26682D0916CDD81E37B6D61B7B526D98F0353 залишається чинним. Новий додатковий ключ-заміна має відбиток 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 і є дійсним до 5 серпня 2028 року.

Важливий нюанс пов’язаний із вибором коду причини відкликання. Згідно з RFC 4880, стандарт OpenPGP визначає кілька причин відкликання ключа. Код 0 (superseded — ключ замінено) або код 1 (key is no longer used — ключ більше не використовується) зберігають валідність минулих підписів. Код 2 (key material has been compromised — ключовий матеріал скомпрометовано) робить підозрілим кожен підпис, коли-небудь створений цим ключем.

За даними дослідників, сертифікат відкликання, опублікований Mozilla, містить саме код причини 2 з позначкою «We no longer trust this key», згенерований 6 серпня 2026 року. Це означає, що всі раніше завантажені файли Firefox і Thunderbird, підписані старим додатковим ключем, перестануть проходити перевірку підпису після імпорту сертифіката відкликання — ідеться не лише про майбутні завантаження.

За наявними даними, аналіз публічного ключового матеріалу в репозиторії Mozilla показує п’ять більш ранніх додаткових ключів підпису, які діяли з 2015 року, — усі вони були виведені з експлуатації після закінчення строку дії. Поточний випадок став першим відкликанням (revocation) за всю історію цього ключа.

Кого це стосується та масштаб впливу

Інцидент зачіпає дві категорії користувачів:

  • Користувачі, які вручну перевіряють GPG-підписи завантажених архівів Firefox і Thunderbird для Linux — їм необхідно імпортувати новий ключ і сертифікат відкликання старого.
  • Користувачі RPM-пакетів Firefox від Mozilla — можуть зіткнутися з помилками оновлення та необхідністю ручної заміни ключа в системі керування пакетами.

Користувачі Debian і Ubuntu, які встановлюють Firefox з APT-репозиторію Mozilla, не зачеплені: цей репозиторій використовує інший ключ, а формат .deb не входить до переліку таких, що постраждали. Thunderbird не публікує офіційних RPM-пакетів, тому процедура заміни ключа в RPM до нього не застосовується.

Практичні рекомендації

Для користувачів RPM-пакетів Firefox (Fedora, RHEL, openSUSE)

У деяких дистрибутивах dnf автоматично завантажить оновлений ключ під час наступного оновлення та запросить підтвердження відбитка. Якщо цього не сталося або оновлення завершується помилкою, необхідно виконати ручну заміну:

  1. Видалити старий ключ: sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
  2. Імпортувати новий ключ: sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
  3. Очистити кеш: sudo dnf clean all

Важливо: команда rpm --import може повідомити про успішне виконання, водночас залишивши застарілий ключ на місці. Тому видалення старого ключа першим кроком є обов’язковим. Користувачі openSUSE виконують ті самі дві команди rpm, після чого запускають zypper refresh.

Для користувачів, які перевіряють підписи вручну

Необхідно імпортувати новий публічний додатковий ключ (subkey) з відбитком 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, а також сертифікат відкликання старого додаткового ключа. Після цього раніше завантажені файли, підписані старим ключем, перестануть проходити верифікацію — це очікувана поведінка, зумовлена семантикою коду відкликання 2 в OpenPGP.

Відкриті питання

Mozilla не розкрила низку суттєвих деталей: який саме репозиторій містив ключ, як довго незашифрована копія перебувала в ньому, яким чином витік було виявлено та які конкретні захисні заходи були впроваджені після інциденту. Вибір коду причини 2 (скомпрометований ключовий матеріал) за відсутності підтвердженого несанкціонованого доступу створює суперечність між формальною семантикою відкликання та офіційною позицією компанії, яка не стверджує, що ключ був викрадений.

Користувачам RPM-пакетів Firefox від Mozilla слід негайно виконати заміну ключа за описаною вище процедурою, переконавшись у збігу відбитка нового додаткового ключа зі оприлюдненим значенням 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3. Тим, хто перевіряє підписи завантажень вручну, необхідно оновити зв’язку ключів до наступного завантаження Firefox або Thunderbird. Користувачам APT-репозиторію Mozilla для Debian і Ubuntu не потрібно вживати жодних дій.


CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.