uBlock Originis avastatud haavatavus, mis põhjustab kokkuvarisemise või ressursi ammendumise

uBlock Origini soovimatute sisu blokeerimise süsteemis tuvastati haavatavus, mis võimaldab mälulekkimist või süsteemi kokkuvarisemist, kui navigeerida spetsiaalselt kujundatud URL-i kaudu, juhul kui see URL kuulub rangete blokeerimisfiltrite („strict blocking”) alla. Haavatavus ilmneb ainult otsese ülemineku korral probleemsele URL-ile, näiteks lingile klikkimisel.

Haavatavus on kõrvaldatud uBlock Origini versioonis 1.36.2. Sarnane probleem mõjutab ka uMatrixi laiendust, kuid selle arendamine on peatatud ja uuendusi enam ei avaldata. uMatrixis puuduvad kaitse ümbermineku võimalused (alguses soovitati välja lülitada kõik ranged blokeerimisfiltrid vahekaardil „Assets”, kuid see soovitus tunnistati ebapiisavaks ning probleemide põhjuseks kasutajatele, kellel on oma blokeerimisreeglid). ηMatrixis, uMatrixi forkis projektist Pale Moon, on haavatavus kõrvaldatud versioonis 4.4.9.

Ranget blokeerimisfiltrit määratletakse tavaliselt tasemel of domains ja tähendab, et kõik ühendused on keelatud, isegi linki otse järgides. Haavatavus tuleneb sellest, et kui liikuda lehele, mis on rangelt blokeerimise filtrisse alluv, kuvatakse kasutajale hoiatusteade, mis sisaldab teavet blokeeritud ressursi kohta, sealhulgas URL-i ja päringu parameetreid. Probleem seisneb selles, et uBlock Origini töötlus analüüsib päringu parameetreid rekursiivselt ja lisab need DOM-puusse, arvestamata sügavust.

Spetsiaalselt vormindatud URL-i töötlemisel uBlock Originis Chrome'i jaoks võib see põhjustada brauseri lisa pöördumatut tõrget. Tõrke korral jääb kasutaja soovimatu sisu blokeerimiseta kuni lisa protsessi taaskäivitamiseni. Firefoxis on täheldatud mäluturset.

uBlock Originis avastatud haavatavus, mis põhjustab kokkuvarisemise või ressursi ammendumise


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster