Vulnerabbiltà f'uBlock Origin li tikkawża ħabta jew eżawriment tar-riżorsi

Ġiet identifikata vulnerabbiltà fis-sistema uBlock Origin għall-imblukkar ta' kontenut mhux mixtieq li jippermetti li sseħħ ħabta jew eżawriment tal-memorja meta tkun qed tinnaviga lejn URL iddisinjat apposta, jekk dan il-URL jaqa' taħt filtri ta' imblukkar stretti. Il-vulnerabbiltà tidher biss meta tinnaviga direttament lejn il-URL problematiku, pereżempju meta tikklikkja fuq link.

Il-vulnerabbiltà hija ffissata fl-aġġornament uBlock Origin 1.36.2. L-uMatrix add-on ibati wkoll minn problema simili, iżda twaqqaf u l-aġġornamenti m'għadhomx rilaxxati. M'hemm l-ebda soluzzjoni ta' sigurtà f'uMatrix (għall-bidu kien issuġġerit li l-filtri ta' imblukkar stretti kollha jiġu ddiżattivati ​​permezz tat-tab "Assi", iżda din ir-rakkomandazzjoni nstabet li ma kinitx biżżejjed u toħloq problemi għall-utenti bir-regoli ta' imblukkar tagħhom stess). F'ηMatrix, furketta ta 'uMatrix mill-proġett Pale Moon, il-vulnerabbiltà ġiet iffissata fir-rilaxx 4.4.9.

Filtru ta 'imblukkar strett huwa ġeneralment definit fil-livell tad-dominju u jfisser li l-konnessjonijiet kollha huma mblukkati, anke meta jsegwu link direttament. Il-vulnerabbiltà hija kkawżata mill-fatt li meta jinnaviga lejn paġna li hija soġġetta għal filtru ta 'imblukkar strett, l-utent jintwera twissija li tipprovdi informazzjoni dwar ir-riżors imblukkat, inklużi l-URL u l-parametri tal-mistoqsija. Il-problema hija li uBlock Origin janalizza l-parametri tat-talba b'mod rikorsiv u jżidhom mas-siġra DOM mingħajr ma jqis il-livell tat-tbejjit.

Meta timmaniġġja URL magħmul apposta f'uBlock Origin for Chrome, huwa possibbli li l-proċess iħaddem l-add-on tal-browser jitwaqqaf. Wara ħabta, sakemm jerġa 'jinbeda l-proċess biż-żieda, l-utent jitħalla mingħajr ma jimblokka kontenut mhux mixtieq. Firefox qed jesperjenza eżawriment tal-memorja.

Vulnerabbiltà f'uBlock Origin li tikkawża ħabta jew eżawriment tar-riżorsi


Sors: opennet.ru

Żid kumment