
استغلالات لثغرة تجاوز سعة الكومة في MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) معرّض لثغرة تجاوز سعة المخزن المؤقت في الإصدارات من 1.1.15 حتى 1.3.2. سبب الثغرة هو منطق تحقق غير صحيح عند معالجة طلبات HTTP التي تستخدم ترميز النقل المجزأ. يؤدي هذا إلى قيام كود آخر لاحقًا باستخدام قيم مجزأة يتحكم فيها المهاجم تتجاوز طول المخزن المؤقت المخصص، مما ينتج عنه قراءة/كتابة خارج الحدود.
الكود المصدري الهش الذي يمكن بناؤه لإعادة إنتاج/اختبار الاستغلالات