Kerentanan dalam uBlock Origin menyebabkan ranap atau kehabisan sumber

Kerentanan telah dikenal pasti dalam sistem uBlock Origin untuk menyekat kandungan yang tidak diingini yang membolehkan ranap atau keletihan memori berlaku apabila menavigasi ke URL yang direka khas, jika URL ini berada di bawah penapis penyekatan yang ketat. Kerentanan hanya muncul apabila menavigasi terus ke URL yang bermasalah, contohnya apabila mengklik pada pautan.

Kerentanan diperbaiki dalam kemas kini uBlock Origin 1.36.2. Alat tambah uMatrix juga mengalami masalah yang sama, tetapi ia telah dihentikan dan kemas kini tidak lagi dikeluarkan. Tiada penyelesaian keselamatan dalam uMatrix (pada mulanya adalah dicadangkan untuk melumpuhkan semua penapis penyekat yang ketat melalui tab "Aset", tetapi pengesyoran ini didapati tidak mencukupi dan menimbulkan masalah kepada pengguna dengan peraturan penyekatan mereka sendiri). Dalam Ξ·Matrix, garpu uMatrix daripada projek Pale Moon, kelemahan telah diperbaiki dalam keluaran 4.4.9.

Penapis penyekatan yang ketat biasanya ditakrifkan pada peringkat domain dan bermakna semua sambungan disekat, walaupun semasa mengikuti pautan secara langsung. Kerentanan ini disebabkan oleh fakta bahawa apabila menavigasi ke halaman yang tertakluk kepada penapis sekatan yang ketat, pengguna ditunjukkan amaran yang memberikan maklumat tentang sumber yang disekat, termasuk URL dan parameter pertanyaan. Masalahnya ialah uBlock Origin menghuraikan parameter permintaan secara rekursif dan menambahkannya pada pokok DOM tanpa mengambil kira tahap bersarang.

Apabila mengendalikan URL yang direka khas dalam uBlock Origin untuk Chrome, proses yang menjalankan alat tambah penyemak imbas mungkin ranap. Selepas ranap sistem, sehingga proses dengan alat tambah dimulakan semula, pengguna dibiarkan tanpa menyekat kandungan yang tidak diingini. Firefox mengalami keletihan memori.

Kerentanan dalam uBlock Origin menyebabkan ranap atau kehabisan sumber


Sumber: opennet.ru

Tambah komen