uBlock Originis avastatud haavatavus, mis pÔhjustab kokkuvarisemise vÔi ressursi ammendumise

uBlock Origini soovimatute sisu blokeerimise sĂŒsteemis tuvastati haavatavus, mis vĂ”imaldab mĂ€lulekkimist vĂ”i sĂŒsteemi kokkuvarisemist, kui navigeerida spetsiaalselt kujundatud URL-i kaudu, juhul kui see URL kuulub rangete blokeerimisfiltrite („strict blocking”) alla. Haavatavus ilmneb ainult otsese ĂŒlemineku korral probleemsele URL-ile, nĂ€iteks lingile klikkimisel.

Haavatavus on kĂ”rvaldatud uBlock Origini versioonis 1.36.2. Sarnane probleem mĂ”jutab ka uMatrixi laiendust, kuid selle arendamine on peatatud ja uuendusi enam ei avaldata. uMatrixis puuduvad kaitse ĂŒmbermineku vĂ”imalused (alguses soovitati vĂ€lja lĂŒlitada kĂ”ik ranged blokeerimisfiltrid vahekaardil „Assets”, kuid see soovitus tunnistati ebapiisavaks ning probleemide pĂ”hjuseks kasutajatele, kellel on oma blokeerimisreeglid). ηMatrixis, uMatrixi forkis projektist Pale Moon, on haavatavus kĂ”rvaldatud versioonis 4.4.9.

Ranget blokeerimisfiltrit mÀÀratletakse tavaliselt tasemel of domains ja tĂ€hendab, et kĂ”ik ĂŒhendused on keelatud, isegi linki otse jĂ€rgides. Haavatavus tuleneb sellest, et kui liikuda lehele, mis on rangelt blokeerimise filtrisse alluv, kuvatakse kasutajale hoiatusteade, mis sisaldab teavet blokeeritud ressursi kohta, sealhulgas URL-i ja pĂ€ringu parameetreid. Probleem seisneb selles, et uBlock Origini töötlus analĂŒĂŒsib pĂ€ringu parameetreid rekursiivselt ja lisab need DOM-puusse, arvestamata sĂŒgavust.

Spetsiaalselt vormindatud URL-i töötlemisel uBlock Originis Chrome'i jaoks vÔib see pÔhjustada brauseri lisa pöördumatut tÔrget. TÔrke korral jÀÀb kasutaja soovimatu sisu blokeerimiseta kuni lisa protsessi taaskÀivitamiseni. Firefoxis on tÀheldatud mÀluturset.

uBlock Originis avastatud haavatavus, mis pÔhjustab kokkuvarisemise vÔi ressursi ammendumise


Allikas: opennet.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster