
Exploits para un desbordamiento de montón en MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) versiones desde 1.1.15 hasta 1.3.2 es vulnerable a un desbordamiento de búfer. La vulnerabilidad es causada por una lógica de validación incorrecta al manejar peticiones HTTP que usan codificación de transferencia por fragmentos. Esto provoca que otro código posterior utilice valores de fragmentos controlados por el atacante que exceden la longitud del búfer asignado, resultando en una lectura/escritura fuera de los límites.
código fuente vulnerable que puede compilarse para reproducir/probar exploits