В системе блокирования нежелательного контента uBlock Origin выявлена уязвимость, позволяющая добиться краха или исчерпания памяти при навигации по специально оформленному URL, в случае подпадания данного URL под фильтры строгой блокировки («strict blocking»). Уязвимость проявляется только при прямом переходе на проблемный URL, например при клике по ссылке.
Уязвимость устранена в обновлении uBlock Origin 1.36.2. Аналогичной проблеме также подвержено дополнение uMatrix, но его сопровождение прекращено и обновления больше не выпускаются. Обходные пути защиты в uMatrix отсутствуют (изначально предлагалось отключить все фильтры строгой блокировки через вкладку «Assets», но эта рекомендация была признана недостаточной и создающей проблемы для пользователей с собственными правилами блокировки). В ηMatrix, форке uMatrix от проекта Pale Moon, уязвимость устранена в выпуске 4.4.9.
Il filtro di blocco rigoroso viene solitamente definito a livello dei domini e implica il divieto di qualsiasi connessione, anche durante l'accesso diretto a un link. La vulnerabilità è causata dal fatto che durante l'accesso a una pagina soggetta al filtro di blocco rigoroso, all'utente viene mostrato un avviso con informazioni sulla risorsa bloccata, compresi l'URL e i parametri di richiesta. Il problema è che uBlock Origin analizza i parametri di richiesta in modo ricorsivo e li aggiunge all'albero DOM senza tener conto del livello di nidificazione.
Durante l'elaborazione di un URL appositamente formattato in uBlock Origin per Chrome, è possibile causare un crash del processo in cui è in esecuzione l'estensione del browser. Dopo il crash, finché il processo con l'estensione non viene riavviato, l'utente rimane senza protezione dai contenuti indesiderati. In Firefox si verifica un esaurimento della memoria.

Fonte: opennet.ru
