
Exploits für einen Heap-Überlauf in MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) Versionen von 1.1.15 bis 1.3.2 sind anfällig für einen Buffer Overflow. Die Schwachstelle wird durch eine fehlerhafte Validierungslogik bei der Verarbeitung von HTTP-Anfragen mit chunked Transfer-Encoding verursacht. Dies führt dazu, dass später anderer Code vom Angreifer kontrollierte Chunk-Werte verwendet, die die Länge des zugewiesenen Puffers überschreiten, was einen Out-of-Bounds-Lese-/Schreibzugriff zur Folge hat.